WordPress安全共2篇
The Events Calendar插件双9.8分漏洞连环暴击:60万WordPress站点暴露于未认证远程代码执行-星火跨境XINGHUOS

The Events Calendar插件双9.8分漏洞连环暴击:60万WordPress站点暴露于未认证远程代码执行

The Events Calendar插件存在CVE-2026-78159和CVE-2026-78006两个CVSS 9.8高危漏洞,可串联实现未认证远程代码执行,60万+WordPress站点受影响,StellarWP已发布修复版本。
WooCommerce Wholesale Lead Capture插件爆9.8分漏洞:攻击者已上传PHP后门,10万次攻击被拦截-星火跨境XINGHUOS

WooCommerce Wholesale Lead Capture插件爆9.8分漏洞:攻击者已上传PHP后门,10万次攻击被拦截

WooCommerce Wholesale Lead Capture插件存在CVE-2026-27540高危漏洞,CVSS 9.8,攻击者无需认证可上传PHP后门实现远程代码执行,6000+安装受影响,Wordfence已拦截超10万次攻击,补丁v2.0.3.2...