WordPress发布7.0.3紧急更新修复高危XSS漏洞CVE-2026-64638

2026年8月16日,WordPress官方发布7.0.3版本,紧急修复编号为CVE-2026-64638的高风险跨站脚本漏洞‘XSS2Shell’。该漏洞存在于核心登录页面,当用户输入不存在的用户名时,错误提示未正确过滤恶意HTML标签,导致XSS触发。攻击者可结合已登录管理员会话、REST API及JavaScript机制,逐步提升权限,最终执行服务器端PHP代码。全球67国超1.1万个网站已遭利用。WordPress称所有版本均受影响,建议立即升级并核查异常账号、应用密码及插件记录。

免责声明:本文内容由开放的智能模型自动生成,仅供参考。

上一篇:

下一篇: