非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

[CVE-2026-63030] 现已支持检测:WP2Shell——WordPress 核心未认证 RCE

摘要

WP2Shell(CVE-2026-63030/CVE-2026-60137)是 WordPress 核心中的未认证 RCE 漏洞,源于 REST API 批处理路由混淆并与 SQL 注入串联;Ethiack 解析受影响版本与修复方案,并宣布已支持检测。
厂商
WordPress
产品
WordPress Core
受影响版本
WordPress 6.9.0-6.9.4 and 7.0.0-7.0.1; fixed in 6.9.5 and 7.0.2
发布时间
收录时间

原文 ↗

相关内容

返回