安全共6篇
你的WordPress站点可能在裸奔:上周277个漏洞曝光,23个至今无补丁,电商站最招黑客-星火跨境XINGHUOS

你的WordPress站点可能在裸奔:上周277个漏洞曝光,23个至今无补丁,电商站最招黑客

Wordfence 9月10日发布周报:8月31日至9月6日一周共披露277个WordPress漏洞,波及187款插件和7款主题,254个已修补、23个尚无补丁,高危75个、严重16个,XSS类型占91个。
WordPress 7.0.2安全更新堵上两个高危漏洞:SQL注入评分9.1,超5亿站点在影响范围内-星火跨境XINGHUOS

WordPress 7.0.2安全更新堵上两个高危漏洞:SQL注入评分9.1,超5亿站点在影响范围内

WordPress 7.0.2修复CVE-2026-60137(SQL注入,CVSS 9.1)和CVE-2026-63030(RCE,CVSS 7.5)两个高危漏洞,WP_Query参数缺陷可被未认证攻击者利用,超5亿站点受影响,附升级与WAF处置清单。
WCFM Marketplace插件紧急安全修复:匿名访客可对任意订单提交退款,WordPress多商户独立站需立即更新-星火跨境XINGHUOS

WCFM Marketplace插件紧急安全修复:匿名访客可对任意订单提交退款,WordPress多商户独立站需立即更新

WCFM Marketplace插件修复匿名访客可对任意订单提交退款的安全漏洞,退款请求现要求已认证客户并校验订单所有权,WordPress多商户独立站需立即更新并排查异常退款记录。
BigCommerce第三方应用Ribon数据泄露:恶意脚本注入少量商户站点,客户姓名邮箱电话可能被访问-星火跨境XINGHUOS

BigCommerce第三方应用Ribon数据泄露:恶意脚本注入少量商户站点,客户姓名邮箱电话可能被访问

BigCommerce通知商户第三方应用Ribon和Ribon 1.5的应用密钥被窃取,攻击者注入恶意脚本到少量商户站点,英国酒类零售商Master of Malt披露客户信息可能被访问。
WooCommerce Wholesale Lead Capture插件CVE-2026-27540漏洞被积极利用:超10万次攻击尝试植入Webshell-星火跨境XINGHUOS

WooCommerce Wholesale Lead Capture插件CVE-2026-27540漏洞被积极利用:超10万次攻击尝试植入Webshell

攻击者正在利用WooCommerce Wholesale Lead Capture插件中的CVE-2026-27540关键漏洞,尝试在WordPress站点植入PHP Webshell,已有超过10万次攻击尝试被检测到。
独立站技术动态的头像-星火跨境XINGHUOS独立站技术动态
032136
WordPress 7.1.2安全更新9月22日发布:CVE-2026-87902远程代码执行漏洞修复,已回溯至4.7所有分支-星火跨境XINGHUOS

WordPress 7.1.2安全更新9月22日发布:CVE-2026-87902远程代码执行漏洞修复,已回溯至4.7所有分支

WordPress官方9月22日发布7.1.2安全更新,修复CVE-2026-87902严重漏洞,该漏洞可能导致未授权攻击者在特定服务器和主题环境下触发远程代码执行(RCE),已回溯至4.7及以后所有分支。