CISA Known Exploited Vulnerabilities

CVE-2026-63030:WordPress核心解释冲突漏洞

WordPress核心存在解释冲突漏洞,攻击者可利用该漏洞执行SQL注入并实现远程代码执行。此漏洞可与CVE-2026-60137链式利用。;所需措施:按照供应商说明应用缓解措施,确保符合CISA的BOD 26-04《基于风险优先处理安全更新》(见备注中的URL)指南以及CISA的《取证分类要求》(见备注中的URL)。若无法获取缓解措施,请遵循针对云服务的适用BOD 26-04指南或停止使用该产品。利益相关方负责评估每个资产的互联网暴露情况,并确保遵守BOD 26-04修补指南。;截止日期:2026-07-24

查看原始信源

English