跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

WP2Shell

WordPress 核心漏洞链 WP2Shell 遭在野利用:REST API 路由混淆叠加 SQL 注入可致 RCE

2026年9月4日 作者 卫方智能

FortiGuard 发布爆发警报:WordPress 核心 CVE-2026-63030 与 CVE-2026-60137 漏洞链遭在野利用,未认证攻击者可绕过 REST API 限制并注入 SQL 最终执行任意代码,6.8.0 至 7.0.1 版本受影响。

分类 安全资讯 标签 SQL注入、 WordPress、 WordPress安全、 WP2Shell、 漏洞预警、 远程代码执行

近期文章

  • TCP SYN Flood攻击防御实战:内核参数与防火墙配置
  • Masscan高速端口扫描实战:资产暴露面检测指南
  • 命令注入防御实战:代码过滤与WAF规则配置指南
  • 曼彻斯特机场集团 870 万客户数据遭泄露:勒索被拒后 FulcrumSec 公开半 TB 数据
  • Dropbox 约 5000 账户遭未授权访问:联想 ID 邮箱验证缺陷引发的联合身份信任失效事件
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11