WordPress 6.8+ wp2shell 漏洞完整说明(高危无鉴权远程代码执行) 一、基础信息 漏洞代号:wp2shell 两个组合漏洞串联实现攻击: 1.CVE-2026-60137:WP_Query author_not_in 参数 SQL 注入 2.CVE-2026-63030:REST API Batch 批量接口路由混淆 风险等级:严重 Critical 核心危害:匿名游客无需登录,就能拿下服务器、上传木马 Webshell 二、影响版本 6.8.0 ~ 6.8.5:仅存在 SQ... 2026年07月21日 建站相关 评论 4 条 喜欢 1 阅读 147 次 阅读全文