🔔科技频道[奇诺分享-ccino.org]⚡️
2 小时前
IT之家
WordPress 高风险漏洞“XSS2Shell”曝光:黑客可利用登录流程漏洞发起跨站脚本攻击
Telegraph
|
原文
Telegraph
WordPress 高风险漏洞“XSS2Shell”曝光:黑客可利用登录流程漏洞发起跨站脚本攻击 - IT之家
IT之家 8 月 16 日消息,WordPress 近日发布 7.0.3 安全更新,修复了一项存在于核心登录页面中的高风险跨站脚本漏洞“XSS2Shell”,该漏洞编号为 CVE-2026-64638,目前已遭黑客大规模利用,遍布全球 67 个国家地区超 1.1 万个网站受影响。 IT之家参考通报获悉,“XSS2Shell”漏洞存在于 WordPress 登录流程。当用户使用不存在的账号名称尝试登录时,WordPress 会将输入内容带入错误提示信息。由于前后两道 HTML 过滤机制对异常标签的解析方式…
Home
Blog
Discuss
Gsearch
Powered by
BroadcastChannel
&
Sepia