最新文章
Top NewsWordPress 插件曝 9.8 分高危漏洞,超 1 万网站面临风险
HackerNews 编译,转载请注明出处: 超过10000个使用WordPress的网站因“HT Contact Form”插件(适用于Elementor页面生成器、Gutenberg区块及表单构建)的三个关键安全漏洞面临完全控制风险。 这些漏洞包括任意文件上传、任意文件删除和任意文件移动,允许未经验证的攻击者执行恶意代码、删除关键文件或转移文件位置。Wordfence最新报告指出,三大漏洞均可导致远程代码执行和网站完全沦陷。
最严重的漏洞(CVE-2025-7340,CVSS严重性评分9....