关注最新报道、解读和相关科技故事。
Kiteworks 发布更新,修复了126个漏洞,其中包括 Email Protection Gateway 中的 CVE-2026-54154。该漏洞可被远程且未经身份验证地利用,从而以完整管理权限控制设备。使用9.4.1之前版本的用户必须立即更新。
攻击者已开始利用 WordPress 中的 CVE-2026-87902 漏洞,将 PHP 文件写入磁盘,并在访问这些文件时执行 shell 命令;这发生在补丁发布数小时后。网站管理员应立即更新至 7.1.2 版本并检查日志。
CISA将Zyxel GS1900交换机中的CVE-2026-7273漏洞加入已遭利用漏洞目录,并要求美国联邦民事机构在周四前完成修复。GreyNoise称,攻击者已利用该漏洞入侵了48个国家的996台交换机。
研究人员披露了 WordPress 核心中的一个 CSRF 漏洞详情。该漏洞无需攻击者拥有账户,即可迫使网站安装主题并运行 PHP 代码,前提是已登录的管理员访问特制链接。WordPress 已在 7.1.1 版本中修复该问题,而概念验证漏洞利用代码现已公开。