WordPress依然有高危漏洞 需要更新到9月22日的版本修复

回复:0 查看:13
im2828 Lv.9
2小时前 发布 山东

WordPress 2026-09-22(7.1.2)紧急单一高危安全补丁(Critical 严重级别),仅修复 1 个漏洞,同样向下移植到所有受支持分支(4.7+)WordPress….
CVE-2026-87902 / GHSA-7hp8-65ch-5whp漏洞:未认证路径穿越,页面模板解析逻辑缺陷。在特定服务器 + 主题条件下,攻击者可加载活动主题目录之外的本地可读 PHP 文件,满足条件即可 RCE 远程代码执行,完全接管站点。
重点:9 月 17 号发布的 7.1.1仍然存在这个高危漏洞,所以隔 5 天紧急发布 7.1.2。

必须更新到7.1.2

如果你是6.X的,也要更新到最新的小版本,也就是9月22日的版本。

打赏
点赞
收藏
分享