WordPress新漏洞遭黑客利用,数百万网站陷风险

WordPress新漏洞遭黑客利用,数百万网站陷风险

WordPress新漏洞遭黑客利用,数百万网站陷风险

据多家网络安全公司报告,黑客正入侵运行WordPress漏洞版本的内容管理系统。截至周一,估计有数千万个WordPress网站面临安全威胁。

紧急安全更新被迅速利用

上周,WordPress官方发布了两个关键安全漏洞的修复补丁,强烈建议所有在其网站上运行该软件的管理人员”立即”更新。这些漏洞的严重性促使WordPress在可能的情况下强制执行更新。

自更新发布以来,Patchstack、Hexastrike和WatchTowr等网络安全公司均已发出警告,称黑客正在野外环境中利用这些漏洞,这意味着他们正在接管仍在运行易受攻击版本的WordPress网站。

受影响范围广泛

目前尚不清楚互联网上有多少WordPress驱动的网站面临风险,但可以做出一些合理的推测。受影响的WordPress版本包括6.9.0至6.9.4以及7.0.0至7.0.1。根据WordPress官方统计,有超过4亿个网站运行这些有缺陷的版本,尽管这些统计可能没有反映最近已修补的网站。

网络安全顾问Daniel Card告诉TechCrunch,他检查了大约3,500个WordPress网站的样本,估计其中不到15%容易受到攻击。如果将Card的估计应用于互联网上WordPress网站的总数,总数仍约为9000万个。

防护措施发挥作用

研究人员赞扬WordPress推动自动更新,Cloudflare阻挡针对易受攻击网站的攻击,以及使用网络安全保护(如Web防火墙)的网站,这些措施限制了目前可能被黑客入侵的网站数量。

开发WordPress开源代码的WordPress.org项目没有立即回应置评请求。运营WordPress.com并为开源项目做出贡献的Automattic公司发言人Megan Fox告诉TechCrunch:”由Automattic托管的网站,包括WordPress.com、Pressable、WPVIP和WP.cloud合作伙伴,甚至在发布之前就已经受到保护。当代码更新发布时,我们立即在数百万个网站上部署了它们。”

关键漏洞细节

其中一个关键的WordPress漏洞由网络安全公司Searchlight Cyber的Adam Kues发现并报告,他将其命名为WP2Shell。与另一个漏洞结合使用,黑客可以完全远程控制易受攻击的网站。


关注微信公众号:智享开源,及时了解更新信息。

原文链接:https://techcrunch.com/2026/07/20/hackers-are-exploiting-recently-patched-wordpress-bugs-putting-millions-of-websites-at-risk/

评论列表
发表评论
😀 😂 😃 😄 😅 😆 😉 😊 😋 😎 😍 😘 🥰 😜 😝 🤗 🤔 😭 😤 👍

为你推荐
Ta的个人站点

Mark Do发布文章2050篇

如我距离死亡还有45年,我还活着,该怎么度过现在。


公众号:智享开源

分类