WordPress生态近期集中曝出多起严重安全漏洞,涉及WPMU DEV Dashboard、Avada、TranslatePress、Pods、GiveWP等多款插件与主题。据Wordfence和Patchstack披露,这些缺陷可能导致身份验证绕过、账户接管乃至任意代码执行。
最高危漏洞评分达9.8
![]()
其中编号为CVE-2026-76581的漏洞CVSS评分高达9.8,属于身份验证绕过类缺陷。攻击者可借此绕过登录校验,直接获得后台控制权限。一旦得手,整站数据、用户信息与服务器资源都将暴露在风险之下。
受影响范围覆盖多个主流产品
此次披露的漏洞并非集中在单一产品,而是横跨多款广泛使用的插件与主题。Avada是长期占据热门榜的主题框架,TranslatePress与Pods同样拥有大量安装量。这意味着受影响站点数量可能相当可观,站长需尽快核查自身是否使用相关组件。
目前相关安全机构已公开漏洞细节,建议用户立即更新至修复版本,并检查近期后台是否存在异常登录或文件变更记录。对于尚未发布补丁的产品,可考虑临时停用或限制后台访问来源。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.