WordPress 出现高危漏洞,攻击者只要能够访问站点即可远程执行任意代码,使用 6.9.0-6.9.4, 7.0.0-7.0.1 的站长需要尽快更新到 7.0.2(若使用 7.0 分支)或 6.9.5(若使用 6.9 分支)。若无法更新,应该通过插件禁用对 REST API 的匿名访问,并拦截 /wp-json/batch/v1 和 ?rest_route=/batch/v1 的访问。 若要检测自己的网站是否受到影响,可使用: https://wp2shell.com […]
Original post on scg.owu.one
scg.owu.one