WordPress 存在高危漏洞 CVE-2026-87902,评分 9.2,攻击者无需登录即可远程执行代码。漏洞源于页面模板路径遍历,需主题包含以 page- 开头的目录等条件。影响 4.7 至 7.1.1 版本,涉及多个主题及服务器配置。官方已修复,建议立即升级至 7.1.2 并开启自动更新。
完成下面两步后,将自动完成登录并继续当前操作。