2026年5月28日 星期三
核心看点:2026年5月WordPress插件安全漏洞集中爆发,多款WooCommerce相关插件被曝高危风险。InfusedWoo Pro在5月13日被披露存在权限提升漏洞(CVE-2026-6510,CVSS 9.8)和授权绕过漏洞(CVE-2026-6512,CVSS 9.1),攻击者无需登录即可获取管理员权限或删除任意订单。同日,Burst Statistics插件(CVE-2026-8181,CVSS 9.8)被曝身份验证绕过漏洞,攻击者仅需知晓管理员用户名即可冒充管理员。所有使用相关插件的独立站需立即升级至修复版本。
网络安全防护与数据加密概念图,来源:Unsplash图库
据WP资源海5月13日报道、5月20日报道及5月13日漏洞预警,多款插件存在严重安全风险。
紧急修复方案
更多WordPress安全资源,请访问星火跨境导航获取漏洞监控工具。
9.8
CVE-2026-6510风险评分
9.1
CVE-2026-6512风险评分
5.1.3
InfusedWoo修复版本
3.4.2
Burst Statistics修复版本
紧急提醒:CVSS 9.8分漏洞属于”严重”级别,攻击者无需任何认证即可接管网站。若您正在使用InfusedWoo Pro 5.1.2或Burst Statistics 3.4.0/3.4.1,请立即停止手头工作,优先完成插件升级。延迟修复可能导致客户数据泄露、订单被篡改、支付接口被劫持。
📎 信息来源
编辑总结:5月WooCommerce插件漏洞频发再次警示独立站卖家:插件数量越多,攻击面越大。建议定期清理无用插件,优先选择更新频率高、用户基数大的主流插件,并启用自动安全更新。对于处理订单与支付的核心插件,务必在测试环境验证补丁后再部署至生产环境。更多WP安全资源,请关注星火跨境导航。
WooCommerceWordPress安全插件漏洞独立站CVE
© 版权声明
文章版权归xinghuos.com所有,未经允许请勿转载。资源仅供学习交流,有条件者请支持原作者。如有版权问题请联系我司协商处理,收到通知后24小时内处置。
THE END










暂无评论内容