非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

CVE-2026-63030 与 CVE-2026-60137:WordPress 核心预认证漏洞链

摘要

WordPress Core「wp2shell」漏洞链由 REST API 路由混淆(CVE-2026-63030)与 WP_Query SQL 注入(CVE-2026-60137)组合而成,可实现未认证 RCE 并完全接管站点,已在野利用且 PoC 公开,需立即确认补丁已实际生效。
发布时间
收录时间

原文 ↗