新聞

上週WordPress開發團隊發布7.0.2、6.9.5、6.8.6版,以及測試版本7.1 beta2安全性更新,修補CVE-2026-63030(wp2shell)與CVE-2026-60137兩個漏洞,呼籲網站管理員要立即更新,如今這些漏洞傳出都被用於實際攻擊。

7月21日美國網路安全與基礎設施安全局(CISA)警告,他們掌握4個漏洞被積極利用的證據,將這些弱點列入已遭利用的漏洞名單(KEV),要求聯邦機構限期修補,其中包含了CVE-2026-63030與CVE-2026-60137,聯邦機構需在7月24日前完成修補CVE-2026-63030,並在8月4日前修補CVE-2026-60137。值得留意的是,雖然WordPress認定CVE-2026-60137為中度風險弱點,不過CISA-ADP指出此漏洞相當危險,評估CVSS分數為9.1,列為重大等級。