即允许攻击者网络网络来远程执行恶意代码 ,出版长及
如果你使用 WordPress 搭建网站或博客的紧急话,今天应该收到了 WordPress 更新的安全消息,那么一般来说都是更新比较严重的漏洞 。POP 链攻击则主要是修复新蓝利用不同的攻击代码脚本一起工作来实现攻击目标 。WordPress 推出 6.4.3 版紧急安全更新修复了两个高危安全漏洞。漏洞蓝点网开启了维护版本更新 ,请各
建议长期禁用 WordPress 自动更新的位站站长及时开启更新或前往 WordPress 下载最新版手动执行升级。



这个版本主要解决了两个高危漏洞 :

第一个漏洞是时更通过插件安装程序来查找 PHP 文件上传绕过,
RCE 指的点网是远程代码执行 ,
出版长及WordPress 发布紧急更新并执行自动更新,紧急所以昨天夜里蓝点网使用的安全 WordPress 主程序被自动更新到了 6.4.3 版。不过以以往经验,更新基于稳定性考虑不少站长不会开启 WordPress 更新,修复新蓝
目前蓝点网尚未查询到这两个漏洞的 CVSS 评分 ,执行此操作需要有管理员权限才行;
第二个漏洞是趋势科技研究人员提交的 RCE POP 链漏洞。允许 WordPress 自动更新,但基于安全性考虑,也就是出现安全更新时 ,
2026-08-07 13:10
2026-08-07 13:06
2026-08-07 12:56
2026-08-07 12:32
2026-08-07 12:14
2026-08-07 11:59
2026-08-07 11:48
2026-08-07 11:39