[CVE-2026-63030] WordPress 核心未授权 RCE(wp2shell),通过 SQL 注入实现
aikido.dev | 漏洞 | 严重 | CVE-2026-63030 | #rce | #featured | #vulnerability-research | #rest-api | #sql-injection | #wordpress | #vulnerability | #cve | #wp2shell
摘要
WP2Shell 将 WordPress REST 批量路由漏洞 CVE-2026-63030 与 CVE-2026-60137 的 SQL 注入原语组合,在无插件的默认安装上实现未认证远程代码执行;6.9.5 与 7.0.2 已修复。
为什么值得关注
WP2Shell 将 WordPress Core REST 路由缺陷与 SQL 注入组合,在默认安装上实现未认证 RCE;受影响站点应立即升级至 6.9.5 或 7.0.2。
- 厂商
- WordPress
- 产品
- WordPress Core
- 受影响版本
- WordPress 6.9.0-6.9.4 and 7.0.0-7.0.1; fixed in 6.9.5 and 7.0.2
- 发布时间
- 收录时间
Skip to content