Searchlight Cyber 披露了 WordPress 核心中存在的一个关键性预认证远程代码执行(RCE)漏洞,影响版本包括 6.9.5 和 7.0.2 之前的版本。由于该漏洞无需身份验证或插件即可利用,强烈建议所有 WordPress 安装立即更新以修复此高危风险。
背景
WordPress 驱动着超过 5 亿个网站,因此任何核心级别的漏洞都可能带来灾难性后果。该特定漏洞允许匿名攻击者在没有任何前置条件的情况下执行任意代码。
- 来源
- Lobsters
- 发布时间
- 2026年7月19日 02:12
- 评分
- 9.0 / 10