Skip to content
2026年8月8日
Newsletter
Random News
移动安全网

移动安全网

关注全球网络安全市场

  • 内容样式
    • 列表模式 (默认)
    • 图片模式
  • 新闻快报
    • 厂商快报
    • 披露
    • 政策
  • 技术前沿
  • 移动安全
    • 苹果
    • 安卓
    • 零信任
  • 数据安全
    • 数据交易
    • 数据存储
  • 专家评论
  • 市场活动
  • 安全播报
  • 安全报告
  • WEB安全

Trending News

披露
Microsoft 365 AitM钓鱼攻击劫持账户以窃取薪资与财务邮件 01
7 小时 ago7 小时 ago
02
漏洞
新型 NatJack 攻击通过操纵 NAT 表劫持 TCP 会话并伪造 DNS
03
漏洞
WordPress 预认证 XSS 漏洞可致 PHP 代码执行,请立即修复
04
披露
UNC6671 通过 vishing 攻击瞄准员工个人手机以窃取 SaaS 数据
05
披露
近 800 个恶意 npm 包投递跨平台 RAT 与信息窃取程序
  • Home
  • XSS

标签: XSS

WordPress 预认证 XSS 漏洞可致 PHP 代码执行,请立即修复
  • 漏洞

WordPress 预认证 XSS 漏洞可致 PHP 代码执行,请立即修复

quange7 小时 ago7 小时 ago01 mins

WordPress 修复了其登录界面中一处影响所有版本内容管理系统的预认证反射型跨站脚本(XSS)漏洞。pwn.ai 演示了当已登录管理员与攻击者控制的页面交互时,该漏洞如何被串联为服务器端 PHP 代码执行。该漏洞编号为 CVE-2026-64638(CVSS 评分 8.9)。

Read More

Category Collection

AI安全56 News
WEB安全4 News
专家评论38 News
会议44 News
安全报告45 News
安全播报124 News
安卓6 News
市场活动26 News
披露141 News
新闻快报90 News
漏洞64 News
苹果4 News

Highlights

  • 披露
  • 披露

Microsoft 365 AitM钓鱼攻击劫持账户以窃取薪资与财务邮件

7 小时 ago7 小时 ago
  • 漏洞
  • 漏洞

新型 NatJack 攻击通过操纵 NAT 表劫持 TCP 会话并伪造 DNS

7 小时 ago7 小时 ago
  • 漏洞
  • 漏洞

WordPress 预认证 XSS 漏洞可致 PHP 代码执行,请立即修复

7 小时 ago7 小时 ago
  • 披露
  • 披露

UNC6671 通过 vishing 攻击瞄准员工个人手机以窃取 SaaS 数据

7 小时 ago7 小时 ago
移动安全网 WordPress Theme 2026. Powered By BlazeThemes.