WordPress依然有高危漏洞 需要更新到9月22日的版本修复
回复:0
查看:9
WordPress 2026-09-22(7.1.2)紧急单一高危安全补丁(Critical 严重级别),仅修复 1 个漏洞,同样向下移植到所有受支持分支(4.7+)WordPress….
CVE-2026-87902 / GHSA-7hp8-65ch-5whp漏洞:未认证路径穿越,页面模板解析逻辑缺陷。在特定服务器 + 主题条件下,攻击者可加载活动主题目录之外的本地可读 PHP 文件,满足条件即可 RCE 远程代码执行,完全接管站点。
重点:9 月 17 号发布的 7.1.1仍然存在这个高危漏洞,所以隔 5 天紧急发布 7.1.2。
必须更新到7.1.2
如果你是6.X的,也要更新到最新的小版本,也就是9月22日的版本。
打赏
点赞
收藏
分享

![[百度/夸克/迅雷]网盘拉新渠道申请,新手也能轻松月入上万!](https://www.260.cn/wp-content/uploads/2026/07/202607061547144bcf95af.jpg)


感谢优质内容,用金币表达支持。同一主题仅可打赏一次。
我的金币: 0