跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

插件安全

CVE-2026-62103:WordPress 表单插件 Everest Forms 未认证 PHP 对象注入,CVSS 9.8

2026年9月13日 作者 卫方智能

Everest Forms 3.6.0 及更早版本存在未认证 PHP 对象注入漏洞 CVE-2026-62103,CVSS 9.8。攻击者无需登录即可提交恶意序列化数据,配合站点内已有 POP 链可致代码执行。

分类 安全资讯 标签 WebShell、 WordPress、 反序列化、 插件安全、 漏洞预警、 远程代码执行

近期文章

  • Fail2ban 防 SSH 爆破实战:jail 配置详解
  • Nginx 日志攻击溯源实战:Access Log 分析
  • SSTI 模板注入防御实战:Jinja2 沙箱配置
  • 荷兰电信 Odido 639 万客户数据泄露:警方公开嫌疑人通话录音,黑客扬言再攻击
  • CVE-2026-62103:WordPress 表单插件 Everest Forms 未认证 PHP 对象注入,CVSS 9.8
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11