WordPress披露了一个未认证的目录穿越漏洞(GHSA-7hp8-65ch-5whp),可导致条件性远程代码执行。该缺陷允许攻击者在无需认证的情况下操纵文件路径,在某些条件下可能实现远程代码执行。
背景
WordPress驱动全球超过40%的网站,任何未认证的远程代码执行漏洞都是影响全球数百万站点的高影响安全问题。
- 来源
- Hacker News (RSS)
- 发布时间
- 2026年9月23日 00:33
- 评分
- 8.0 / 10
WordPress披露了一个未认证的目录穿越漏洞(GHSA-7hp8-65ch-5whp),可导致条件性远程代码执行。该缺陷允许攻击者在无需认证的情况下操纵文件路径,在某些条件下可能实现远程代码执行。
WordPress驱动全球超过40%的网站,任何未认证的远程代码执行漏洞都是影响全球数百万站点的高影响安全问题。