WordPress 安全问题汇总 — 核心未经身份验证 RCE「wp2shell」与接连发生的管理员账号劫持(2026 年 7 月)
2026 年 7 月,WordPress 核心被发现存在未经身份验证的远程代码执行漏洞(wp2shell),官方已紧急发布补丁;与此同时,多款热门插件也接连公开了可完整劫持管理员账号的漏洞。本文梳理核心内容与应对措施。
2026-07-25
·3 分钟阅读
·386
THEVOS
添加到主屏幕,轻点即可快速启动