#WordPress

共找到 9 条相关内容

#
文章2026-08-18

警惕WordPress插件漏洞:Forminator与User Profile Builder高危漏洞风险预警

WordPress插件Forminator与User Profile Builder曝出CVSS评分9.8的高危漏洞,涉及未授权远程代码执行及管理员权限接管,Solar团队建议相关用户立即更新。

#
文章2026-08-17

警惕:WordPress插件User Profile Builder高危漏洞致管理员权限接管

WordPress插件User Profile Builder被曝存在高危身份验证绕过漏洞,涉及4万余个站点,攻击者可借此接管管理员权限。

#
文章2026-07-22

警惕高危漏洞:CISA 将 DD-WRT、Langflow 及 WordPress 漏洞列入 KEV 清单

CISA 近期更新了“已知被利用漏洞”(KEV)目录,纳入了 DD-WRT、Langflow 以及 WordPress 的多项关键漏洞。Solar 应急响应团队提醒相关企业尽快开展排查与修复工作。

#
文章2026-07-21

警惕WordPress“wp2shell”漏洞链:从PoC公开到大规模自动化攻击的实战分析

深入解析WordPress wp2shell漏洞链(CVE-2026-63030与CVE-2026-60137),探讨其攻击链条、利用手法及企业应急处置建议。

#
文章2026-07-19

警惕WordPress高危漏洞链:wp2shell攻击预警与修复指南

WordPress核心组件曝出高危漏洞链,攻击者可绕过认证实现远程代码执行,Solar应急响应团队建议受影响用户立即升级。

#
文章2026-07-18

WordPress核心高危漏洞预警:无需认证即可远程代码执行(RCE)

WordPress核心组件曝出无需认证的远程代码执行漏洞,影响6.9及7.0版本。Solar应急响应团队建议受影响用户尽快核查并完成版本更新。

#
文章2026-07-15

警惕“ClickFix”攻击新变种:从信息窃取到WordPress供应链投毒的完整链路解析

深入解析近期针对Artlist平台的ClickFix攻击事件,揭示了信息窃取木马如何通过凭证获取实现供应链投毒,并利用区块链基础设施进行恶意载荷分发的复杂攻击链。

#
文章2026-04-13

警惕:WordPress插件高危漏洞CVE-2026-1492引发全站权限接管风险

近日WordPress User Registration & Membership插件被披露存在CVE-2026-1492高危漏洞,攻击者可通过身份认证绕过获取管理员权限。Solar团队深度解析其攻击链并提供防护建议。

#
文章2026-04-07

警惕!Ninja Forms 插件高危漏洞预警:5万个WordPress站点正面临远程代码执行威胁

近日,WordPress生态中广泛使用的Ninja Forms File Upload插件曝出严重漏洞(CVE-2026-0740)。该漏洞允许未经身份验证的攻击者实现任意文件上传,进而获得服务器权限。Solar应急响应团队通过对该事件的深入分析,为广大运维人员提供修复建议与安全防护思路。