[CVE-2026-63030] 现已支持检测:WP2Shell——WordPress 核心未认证 RCE
ethiack.com | 漏洞 | 严重 | CVE-2026-63030 | #rce | #zero-day | #rest-api | #sql-injection | #wordpress | #waf | #vulnerability | #ethiack | #cve-2026-63030
摘要
WP2Shell(CVE-2026-63030/CVE-2026-60137)是 WordPress 核心中的未认证 RCE 漏洞,源于 REST API 批处理路由混淆并与 SQL 注入串联;Ethiack 解析受影响版本与修复方案,并宣布已支持检测。
- 厂商
- WordPress
- 产品
- WordPress Core
- 受影响版本
- WordPress 6.9.0-6.9.4 and 7.0.0-7.0.1; fixed in 6.9.5 and 7.0.2
- 发布时间
- 收录时间
Skip to content