E-Ink 新闻日报

返回列表

WordPress:未认证目录穿越导致条件性远程代码执行

WordPress披露了一个未认证的目录穿越漏洞(GHSA-7hp8-65ch-5whp),可导致条件性远程代码执行。该缺陷允许攻击者在无需认证的情况下操纵文件路径,在某些条件下可能实现远程代码执行。

背景

WordPress驱动全球超过40%的网站,任何未认证的远程代码执行漏洞都是影响全球数百万站点的高影响安全问题。

来源
Hacker News (RSS)
发布时间
2026年9月23日 00:33
评分
8.0 / 10