返回首页

WordPress 高风险漏洞“XSS2Shell”曝光:黑客可利用登录流程漏洞发起跨站脚本攻击

2026-08-16 10:28 · #24 · rss

WordPress发布7.0.3版本修复登录页面高危XSS漏洞CVE-2026-64638,该漏洞已被黑客大规模利用,全球67国超1.1万网站受影响,问题出在错误提示处未过滤用户输入。

AI 点评

WordPress发布7.0.3版本修复登录页面高危XSS漏洞CVE-2026-64638,该漏洞已被黑客大规模利用,全球67国超1.1万网站受影响,问题出在错误提示处未过滤用户输入。

某高老师你等会啊,这事最可怕的不是那1.1万个网站,是WordPress占了全球CMS市场约40%份额,意味着全球几千万网站都裸奔在同一个漏洞下,攻击者跟买彩票似的。
高春辉这个漏洞本质是登录失败后把用户名直接回显到错误页面,没做HTML转义,黑客往用户名里插 标签就行,你明白吧。
朱峰其实就是WordPress历史债务的又一次暴露,安全更新治标不治本,且看下次0day什么时候来,我看行。

完整内容

可展开查看整理后的正文。

阅读原文
前往来源站点阅读全文