SANS Internet Storm Center, InfoCON: green 中文 关注 WordPress 利用正在进行中(CVE-2026-63030),(周一,7 月 20 日) 上周,Searchlight Cyber 披露了一项名为"wp2shell"的漏洞详情。该漏洞最初公布时未分配 CVE 编号,现已分配 CVE-2026-63030。许多 WordPress 插件漏洞从未被分配 CVE 编号,但 wp2shell 不同。它是 WordPress 核心中的 SQL 注入漏洞,而非插件漏洞,可导致未经身份验证的远程代码执行。该漏洞公布后不久即开始被利用。 WordPress Exploitation Underway (CVE-2026-63030), (Mon, Jul 20th) isc.sans.edu Hacker & Security News on Bluesky @hacker.at.thenote.app bsky.app