CVE-2026-62103:WordPress 表单插件 Everest Forms 未认证 PHP 对象注入,CVSS 9.8
Everest Forms 3.6.0 及更早版本存在未认证 PHP 对象注入漏洞 CVE-2026-62103,CVSS 9.8。攻击者无需登录即可提交恶意序列化数据,配合站点内已有 POP 链可致代码执行。
Everest Forms 3.6.0 及更早版本存在未认证 PHP 对象注入漏洞 CVE-2026-62103,CVSS 9.8。攻击者无需登录即可提交恶意序列化数据,配合站点内已有 POP 链可致代码执行。