所有分类
  • 所有分类
  • 站长推荐
  • WP主题
  • WP插件
  • WP教程
  • WP模板库
  • 前端模板
  • PHP源码
  • 延伸阅读

WordPress 7.1.2 发布,修复关键安全漏洞

WordPress 7.1.2 发布,修复关键安全漏洞

WordPress 7.1.2 已发布,这是一个紧急安全更新版本,建议所有站点立即升级。

漏洞概述

本次更新修复了一个关键严重级别的安全漏洞。该漏洞由安全研究员 Robert Ressl 披露,攻击者可在特定服务器环境与活动主题条件同时满足时,利用页面模板解析机制读取任意可读的本地 PHP 文件,严重情况下可能导致远程代码执行(RCE)。

漏洞技术细节

该漏洞允许未认证攻击者在满足以下条件时发起攻击:

  • 服务器环境存在特定配置
  • 活动主题满足相应预条件
  • 攻击者可诱导系统加载主题目录外的 PHP 文件

攻击成功后,攻击者有机会在服务器上执行任意代码。

漏洞来源与致谢

WordPress 安全团队特别感谢 Robert Ressl 的负责任披露。7.1.2 版本由 John Blackbourn 主导开发,参与本次修复的贡献者还包括 Aaron Jorbin、Aki Hamano、Alex Concha、Ehtisham Siddiqui、fiocavallari、Jb Audras、Jeffrey Paul、Jeremy Felt、Joe McGill、Lance Willett、Manuel Camargo、marcs0h、martin.krcho、Mukesh Panchal、Olga Gleckler、Pascal Birchler、Peter Wilson、Rajin Sharwar、Shail Mehta、Stephanie Walters 以及 vortfu 等。

安全公告引用

更多技术细节可查阅官方安全公告:CVE-2026-87902 / GHSA-7hp8-65ch-5whp

后向移植安排

作为安全惯例,该漏洞修复将向后移植至所有仍在接收安全更新的分支(目前覆盖至 4.7 版本)。后向移植工作正在推进中,完成后将陆续发布。

延伸阅读

评论0 注意:评论区不审核也不处理售后问题!如有售后问题请前往用户中心提交工单以详细说明!

请先
显示验证码
没有账号?注册  忘记密码?

社交账号快速登录