两个新的严重 WordPress 漏洞,请立即打补丁! 笔记

两个新的严重 WordPress 漏洞,请立即打补丁!

7.0.2 版 WordPress 安全更新解决了 1 个严重和 1 个高危安全漏洞。向 WordPress 安全团队报告的漏洞包括:CVE-2026-60137——由 TF1T、dtro 和 haongo 作为团队报告的辅助型 SQL 注入漏洞;CVE-2026-63030——由 Adam Kues(Assetnote / Searchlight Cyber)报告的 REST API 批量路由混淆及 SQL 注入漏洞,可导致远程代码执行。哪些 WordPress 版本存在漏洞?WordPress 6.9 受影响……