安全漏洞共6篇
WordPress 7.0.2安全更新堵上两个高危漏洞:SQL注入评分9.1,超5亿站点在影响范围内-星火跨境XINGHUOS

WordPress 7.0.2安全更新堵上两个高危漏洞:SQL注入评分9.1,超5亿站点在影响范围内

WordPress 7.0.2修复CVE-2026-60137(SQL注入,CVSS 9.1)和CVE-2026-63030(RCE,CVSS 7.5)两个高危漏洞,WP_Query参数缺陷可被未认证攻击者利用,超5亿站点受影响,附升级与WAF处置清单。
星火资讯官的头像-星火跨境XINGHUOS蓝海会员星火资讯官
014629
WCFM Marketplace插件紧急安全修复:匿名访客可对任意订单提交退款,WordPress多商户独立站需立即更新-星火跨境XINGHUOS

WCFM Marketplace插件紧急安全修复:匿名访客可对任意订单提交退款,WordPress多商户独立站需立即更新

WCFM Marketplace插件修复匿名访客可对任意订单提交退款的安全漏洞,退款请求现要求已认证客户并校验订单所有权,WordPress多商户独立站需立即更新并排查异常退款记录。
WooCommerce Wholesale Lead Capture插件爆9.8分漏洞:攻击者已上传PHP后门,10万次攻击被拦截-星火跨境XINGHUOS

WooCommerce Wholesale Lead Capture插件爆9.8分漏洞:攻击者已上传PHP后门,10万次攻击被拦截

WooCommerce Wholesale Lead Capture插件存在CVE-2026-27540高危漏洞,CVSS 9.8,攻击者无需认证可上传PHP后门实现远程代码执行,6000+安装受影响,Wordfence已拦截超10万次攻击,补丁v2.0.3.2...
WordPress 7.1.2 安全版本发布:修复严重漏洞,独立站卖家请立即更新-星火跨境XINGHUOS

WordPress 7.1.2 安全版本发布:修复严重漏洞,独立站卖家请立即更新

WordPress于2026年9月22日发布7.1.2安全版本,修复一个严重级安全漏洞,官方建议所有站点立即更新;此前7.1.1与老分支6.6.9也同批跟进补丁。
独立站技术动态的头像-星火跨境XINGHUOS独立站技术动态
018125
两款WordPress插件爆高危漏洞:Super Forms已拦25万次攻击,迁移插件500万站受波及-星火跨境XINGHUOS

两款WordPress插件爆高危漏洞:Super Forms已拦25万次攻击,迁移插件500万站受波及

Wordfence 9月披露Super Forms任意文件上传(CVSS 9.8,已拦25万次攻击)和All-in-One WP Migration二级SQL注入(500万+安装)两起高危漏洞,附版本号自查与处置清单。
你的WordPress站点可能在裸奔:上周277个漏洞曝光,23个至今无补丁,电商站最招黑客-星火跨境XINGHUOS

你的WordPress站点可能在裸奔:上周277个漏洞曝光,23个至今无补丁,电商站最招黑客

Wordfence 9月10日发布周报:8月31日至9月6日一周共披露277个WordPress漏洞,波及187款插件和7款主题,254个已修补、23个尚无补丁,高危75个、严重16个,XSS类型占91个。
星火资讯官的头像-星火跨境XINGHUOS蓝海会员星火资讯官
01206