-
WordPress 扩展 W3 Total Cache 曝出 CVSS 满分重大漏洞,可允许黑客写入任意文件
WordPress W3 Total Cache曝CVSS 10.0满分漏洞,可写入任意文件,威胁90万+站点。立即升级至2.10.5版防御黑客攻击![详细]
2026-08-22 22:03:26 -
WordPress 扩展 User Profile Builder 曝 CVSS 9.8 分严重漏洞,官方发布 3.16.5 版本修复
WordPress插件User Profile Builder曝高危漏洞,CVSS 9.8分!攻击者可绕过身份验证获取管理员权限,影响超4万网站。立即升级至3.16.5版本修复,避免被攻击。[详细]
2026-08-18 14:06:13 -
WordPress 高风险漏洞“XSS2Shell”曝光:黑客可利用登录流程漏洞发起跨站脚本攻击
WordPress曝高危漏洞XSS2Shell,黑客利用登录流程发起跨站脚本攻击,全球超1.1万网站受影响。立即升级至7.0.3防入侵![详细]
2026-08-16 12:03:14 -
因插件兼容性问题,WordPress 7.1 版本将继续采用 React 18.3
WordPress 7.1被迫放弃React 19,继续沿用React 18.3!插件兼容性成最大障碍,开发者需尽快更新代码,避免冲突和错误。点击揭秘详情。[详细]
-
研究人员利用 OpenAI GPT-5.6 Sol Ultra 模型,挖掘出 WordPress 重大漏洞“wp2shell”
AI仅用10小时、成本25美元,挖出WordPress高危漏洞wp2shell(CVSS 9.8)!黑产也可能效仿,你更新补丁了吗?[详细]
2026-07-22 18:07:24 -
3 年入侵 144 万个 WordPress 网站:欧洲刑警组织成功对恶意木马 SocGholish 网络犯罪团伙实施打击
欧洲刑警组织成功打击SocGholish木马犯罪团伙!3年入侵144万WordPress网站,查封106个服务器,教你如何防护域名影子攻击,避免网站被植入恶意代码。[详细]
2026-07-05 22:02:48 -
WordPress 数十款插件被植入后门,超 2 万站点面临风险
WordPress插件被植入后门,超2万站点面临风险!Essential Plugin供应链攻击曝光,立即检查并删除恶意插件,保护网站安全。[详细]
-
WordPress“精神继承者”:Cloudflare 推出开源内容管理系统 EmDash
Cloudflare推出开源CMS EmDash,定位WordPress精神继承者!采用TypeScript编写,无服务器架构,内置AI能力与x402付费标准,支持WordPress站点一键迁移。[详细]
2026-04-03 16:07:51 -
WordPress 主题 Motors 9.8 分高危漏洞被修复:被利用可完全控制网站
-
新型 WordPress 恶意软件曝光:伪装成安全工具,管理员权限瞬间沦陷
-
WordPress已支持WebVR 轻松打造个人VR站
日前,知名博客平台WordPress宣布,所有基于WordPress框架构建的博客网站都支持创建和发布VR内容,包括360图片和360视频,不过目前发布360视频仍在测试阶段。[详细]