WordPress 2026-09-22(7.1.2)紧急单一高危安全补丁(Critical 严重级别),仅修复 1 个漏洞,同样向下移植到所有受支持分支(4.7+)WordPress….
CVE-2026-87902 / GHSA-7hp8-65ch-5whp漏洞:未认证路径穿越,页面模板解析逻辑缺陷。在特定服务器 + 主题条件下,攻击者可加载活动主题目录之外的本地可读 PHP 文件,满足条件即可 RCE 远程代码执行,完全接管站点。
重点:9 月 17 号发布的 7.1.1仍然存在这个高危漏洞,所以隔 5 天紧急发布 7.1.2。
必须更新到7.1.2
如果你是6.X的,也要更新到最新的小版本,也就是9月22日的版本。
感谢优质内容,用金币表达支持。同一主题仅可打赏一次。
我的金币: 0