独立站安全共9篇
BigCommerce第三方应用Ribon数据泄露:恶意脚本注入少量商户站点,客户姓名邮箱电话可能被访问-星火跨境XINGHUOS

BigCommerce第三方应用Ribon数据泄露:恶意脚本注入少量商户站点,客户姓名邮箱电话可能被访问

BigCommerce通知商户第三方应用Ribon和Ribon 1.5的应用密钥被窃取,攻击者注入恶意脚本到少量商户站点,英国酒类零售商Master of Malt披露客户信息可能被访问。
独立站技术动态的头像-星火跨境XINGHUOS独立站技术动态
0876
WordPress 7.1.2安全更新9月22日发布:CVE-2026-87902远程代码执行漏洞修复,已回溯至4.7所有分支-星火跨境XINGHUOS

WordPress 7.1.2安全更新9月22日发布:CVE-2026-87902远程代码执行漏洞修复,已回溯至4.7所有分支

WordPress官方9月22日发布7.1.2安全更新,修复CVE-2026-87902严重漏洞,该漏洞可能导致未授权攻击者在特定服务器和主题环境下触发远程代码执行(RCE),已回溯至4.7及以后所有分支。
独立站技术动态的头像-星火跨境XINGHUOS独立站技术动态
027643
WooCommerce Wholesale Lead Capture插件CVE-2026-27540漏洞被积极利用:超10万次攻击尝试植入Webshell-星火跨境XINGHUOS

WooCommerce Wholesale Lead Capture插件CVE-2026-27540漏洞被积极利用:超10万次攻击尝试植入Webshell

攻击者正在利用WooCommerce Wholesale Lead Capture插件中的CVE-2026-27540关键漏洞,尝试在WordPress站点植入PHP Webshell,已有超过10万次攻击尝试被检测到。
独立站技术动态的头像-星火跨境XINGHUOS独立站技术动态
032136
WooCommerce 11.1.1紧急安全补丁9月18日发布:REST API认证检查收紧,Mini-Cart样式修复,guest-session验证加强-星火跨境XINGHUOS

WooCommerce 11.1.1紧急安全补丁9月18日发布:REST API认证检查收紧,Mini-Cart样式修复,guest-session验证加强

WooCommerce 9月18日发布11.1.1安全补丁,修复REST API认证检查、Mini-Cart抽屉样式和guest-session验证问题,建议所有WooCommerce独立站立即更新。
WordPress 7.1.1昨夜正式发布:11项安全修复包括wpautop存储型XSS,未认证访客可注入脚本,建议所有站点立即更新-星火跨境XINGHUOS

WordPress 7.1.1昨夜正式发布:11项安全修复包括wpautop存储型XSS,未认证访客可注入脚本,建议所有站点立即更新

WordPress 7.1.1维护与安全版9月17日正式发布:修复11项安全问题(含wpautop存储型XSS、REST Templates目录穿越、特制URL自动安装非活跃主题),另含17项核心bug修复和19项区块编辑器修复。所有...
星火资讯官的头像-星火跨境XINGHUOS蓝海会员星火资讯官
015954
The Events Calendar插件双9.8分漏洞连环暴击:60万WordPress站点暴露于未认证远程代码执行-星火跨境XINGHUOS

The Events Calendar插件双9.8分漏洞连环暴击:60万WordPress站点暴露于未认证远程代码执行

The Events Calendar插件存在CVE-2026-78159和CVE-2026-78006两个CVSS 9.8高危漏洞,可串联实现未认证远程代码执行,60万+WordPress站点受影响,StellarWP已发布修复版本。
WooCommerce Wholesale Lead Capture插件爆9.8分漏洞:攻击者已上传PHP后门,10万次攻击被拦截-星火跨境XINGHUOS

WooCommerce Wholesale Lead Capture插件爆9.8分漏洞:攻击者已上传PHP后门,10万次攻击被拦截

WooCommerce Wholesale Lead Capture插件存在CVE-2026-27540高危漏洞,CVSS 9.8,攻击者无需认证可上传PHP后门实现远程代码执行,6000+安装受影响,Wordfence已拦截超10万次攻击,补丁v2.0.3.2...
你的WordPress站点可能在裸奔:上周277个漏洞曝光,23个至今无补丁,电商站最招黑客-星火跨境XINGHUOS

你的WordPress站点可能在裸奔:上周277个漏洞曝光,23个至今无补丁,电商站最招黑客

Wordfence 9月10日发布周报:8月31日至9月6日一周共披露277个WordPress漏洞,波及187款插件和7款主题,254个已修补、23个尚无补丁,高危75个、严重16个,XSS类型占91个。
星火资讯官的头像-星火跨境XINGHUOS蓝海会员星火资讯官
01206
Magento Adobe Commerce零日漏洞StyleSmuggler紧急修补:CVSS满分10.0,9月4日起已被在野利用-星火跨境XINGHUOS

Magento Adobe Commerce零日漏洞StyleSmuggler紧急修补:CVSS满分10.0,9月4日起已被在野利用

Adobe 9月8日紧急修补Magento和Adobe Commerce零日漏洞CVE-2026-75650(StyleSmuggler),CVSS满分10.0,9月4日起被攻击者利用部署后门。