WordPress漏洞XSS2Shell可讓駭客執行PHP程式碼,逾萬網站遭自動化鎖定

WordPress發布7.0.3安全更新,修補核心程式登入頁面的高風險跨站指令碼漏洞CVE-2026-64638。攻擊者不必先取得WordPress帳號即可觸發漏洞,若再誘使已登入的管理員開啟並操作惡意頁面,便可能利用管理員權限一路將攻擊擴大至伺服器端PHP程式碼執行。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *