WordPress 曝出高危漏洞 XSS2Shell(CVE-2026-64638),存在于登录界面,攻击者可诱导管理员交互,最终执行任意 PHP 代码。官方已发布 7.0.3 等安全更新,并回溯至 4.7 系列,建议所有站点立即升级至不受影响版本以防利用。
完成下面两步后,将自动完成登录并继续当前操作。