安装量近90万的WordPress插件曝出严重RCE风险

安全媒体报道,一款安装量约90万的WordPress插件被披露存在严重远程代码执行(RCE)漏洞,攻击者可能在未授权情况下在受影响站点上执行任意代码,带来网站被接管、数据泄露与植入恶意程序等高风险。

目前外界可获信息有限,报道节选中未披露涉及的具体插件名称、受影响版本区间与修复状态。为降低潜在风险,网站管理员应密切关注插件开发者与WordPress插件目录的公告,尽快获取补丁;在无法立即修复时,可评估临时停用相关插件、收紧后台账户权限并启用WAF/入侵检测以降低攻击面。

来源