WP2Shell

[XF 新聞] WordPress 新漏洞已遭大規模利用 數千萬網站恐成黑客目標

WordPress 最近修補的兩個核心漏洞,已被黑客用來實際入侵網站,令數以千萬計的網站面臨風險。TechCrunch 指出,這次問題牽涉一個可被串連的 SQL injection 及 REST API 路由混淆漏洞,組合後可令未經驗證的攻擊者取得遠端程式執行權限。 WordPress 官方已在 7.0.2 釋出修補,並回補到 6.9.5、6.8.6 及 7.1 beta 2。其中 6.9.0 至 6.9.4、7.0.0 至 7.0.1 都屬受影響版本,而 6.8 之後的分支則至少受其中一個漏