快讯

8月07

  • WordPress 出现严重漏洞,请尽快升级

    14:39 作者:冷风

    在 WordPress 中,REST API 的 /batch/v1 端点在处理批量请求时存在路由混淆缺陷(CVE-2026-63030)。serve_batch_request_v1() 函数在处理子请求时,构建了 $matches(匹配的处理程序)和 $validation(验证结果)两个并行数组,但当子请求路径在 wp_parse_url() 解析失败时,该子请求仅被追加到 $validat…

    分享到
  • 请立即更新WordPress到最新版-核心高危漏洞风险极高

    14:38 作者:冷风

    请立即更新 WordPress 到最新版:核心高危漏洞风险极高   近期 WordPress 官方发布了核心安全更新。根据官方公告,WordPress 7.0.2 修复了 1 个 critical 和 1 个 high severity 安全问题,同时为旧分支提供了对应回补版本:6.9.5 与 6.8.6。该类漏洞一旦被利用,可能导致站点数据被非法读取、篡改,甚至在特定环境下引发更严重的…

    分享到

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索