排序
WordPress独立站Q4旺季安全加固清单:从7.1.2关键RCE修复到7.2三大新安全特性
黑五网一将至,独立站也要先“上锁”再“上量”。本文结合WordPress 7.1.2关键远程代码执行漏洞修复,梳理Q4旺季前必须完成的备份、更新、权限与支付合规四步安全加固清单。
The Events Calendar插件双9.8分漏洞连环暴击:60万WordPress站点暴露于未认证远程代码执行
The Events Calendar插件存在CVE-2026-78159和CVE-2026-78006两个CVSS 9.8高危漏洞,可串联实现未认证远程代码执行,60万+WordPress站点受影响,StellarWP已发布修复版本。
WooCommerce Wholesale Lead Capture插件爆9.8分漏洞:攻击者已上传PHP后门,10万次攻击被拦截
WooCommerce Wholesale Lead Capture插件存在CVE-2026-27540高危漏洞,CVSS 9.8,攻击者无需认证可上传PHP后门实现远程代码执行,6000+安装受影响,Wordfence已拦截超10万次攻击,补丁v2.0.3.2...






