非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2026-63030 [严重]

收录 2 篇关于 CVE-2026-63030 的安全研究、漏洞分析与攻击态势报告。

厂商
WordPress
产品
WordPress Core
受影响版本
WordPress 6.9.0-6.9.4 and 7.0.0-7.0.1; fixed in 6.9.5 and 7.0.2
情报跨度
2026-07-17
分析报告
2 篇关联分析

关联分析与时间线

2.
aikido.dev | 漏洞 | 严重 | | 原文 ↗ | #rce | #featured | #vulnerability-research | #rest-api
WP2Shell 将 WordPress REST 批量路由漏洞 CVE-2026-63030 与 CVE-2026-60137 的 SQL 注入原语组合,在无插件的默认安装上实现未认证远程代码执行;6.9.5 与 7.0.2 已修复。
为什么值得关注: WP2Shell 将 WordPress Core REST 路由缺陷与 SQL 注入组合,在默认安装上实现未认证 RCE;受影响站点应立即升级至 6.9.5 或 7.0.2。