WordPress 曝未认证路径穿越 RCE 漏洞,影响 4.7.0 至 7.1.1

evilsocket · x · 2026-09-24

安全研究员 pruvadev 复现了新曝光的 WordPress 核心漏洞 CVE-2026-87902:未认证的路径穿越(page-template 解析),可条件性导致远程代码执行(RCE),评级 Critical(CWE-98)。

要点:

作者提醒:这是真实漏洞利用,务必在 VM 或一次性容器中运行。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →