CVE-2026-63030 与 CVE-2026-60137:WordPress 核心预认证漏洞链
netspi.com | 漏洞 | #rce | #wordpress | #sqli | #cve-2026-63030 | #cve-2026-60137 | #in-the-wild | #patch-now
摘要
WordPress Core「wp2shell」漏洞链由 REST API 路由混淆(CVE-2026-63030)与 WP_Query SQL 注入(CVE-2026-60137)组合而成,可实现未认证 RCE 并完全接管站点,已在野利用且 PoC 公开,需立即确认补丁已实际生效。
- 发布时间
- 收录时间
Skip to content