非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

[CVE-2026-63030] WordPress 核心未授权 RCE(wp2shell),通过 SQL 注入实现

摘要

WP2Shell 将 WordPress REST 批量路由漏洞 CVE-2026-63030 与 CVE-2026-60137 的 SQL 注入原语组合,在无插件的默认安装上实现未认证远程代码执行;6.9.5 与 7.0.2 已修复。

为什么值得关注

WP2Shell 将 WordPress Core REST 路由缺陷与 SQL 注入组合,在默认安装上实现未认证 RCE;受影响站点应立即升级至 6.9.5 或 7.0.2。
厂商
WordPress
产品
WordPress Core
受影响版本
WordPress 6.9.0-6.9.4 and 7.0.0-7.0.1; fixed in 6.9.5 and 7.0.2
发布时间
收录时间

原文 ↗

相关内容

返回