产业观察🔥7.0

WordPress 爆出 9.2 分严重安全漏洞|CVE-2026-87902

小众软件·2026/9/23 03:38:31🔗 原文

📋总体概括

2026年9月23日,WordPress爆出编号CVE-2026-87902的严重安全漏洞,CVSS评分高达9.2分,攻击者无需登录即可在服务器上远程执行代码,危害等级极高。官方已发布修复版本,用户需立即升级至7.1.2。据W3Techs于2026年9月22日的统计,全球约40.2%的网站运行在WordPress上,这意味着该漏洞一旦被大规模利用,影响范围将波及近半数互联网站点,站长应第一时间完成更新并排查是否已被入侵。

关键信息

  • WordPress爆出CVE-2026-87902漏洞,CVSS评分高达9.2分
  • 攻击者无需登录认证即可在服务器上执行任意代码
  • 官方已发布修复版本,用户需升级至7.1.2
  • 漏洞披露时间为2026年9月23日
  • 全球约40.2%的网站使用WordPress,潜在影响面极大

🔥犀利点评

9.2分加无需登录的远程代码执行,这几乎是安全漏洞里的天花板配置,叠加上WordPress占全球四成网站的统治地位,堪称灾难配方。真正的问题不是这个洞本身,而是无数不更新的僵尸站点会长期暴露在攻击面下,成为肉鸡农场。建议所有站长别看新闻了,现在就去升级7.1.2并检查服务器日志。

本文由本站自动聚合,以下为原始来源:前往 小众软件 阅读全文