WordPress 高危安全漏洞紧急预警:立即升级至 7.0....
知名内容管理系统 WordPress 出现高危安全漏洞,攻击者可利用该漏洞获取网站和数据库访问权限,全球数千万个使用 WP 搭建的网站面临严重安全风险。建议立即升级到 7.0.2 或更高版本。

知名内容管理系统 / 博客系统 WordPress 出现高危安全漏洞,请务必立即升级到 7.0.2 或更高版本。攻击者利用该漏洞可以获得网站和数据库访问权限,全球有数千万个使用 WP 搭建的网站,这次漏洞可能会引起严重的安全风暴。
知名内容管理系统 WordPress 出现高危安全漏洞,攻击者可利用该漏洞获取网站和数据库访问权限,全球数千万个使用 WP 搭建的网站面临严重安全风险。建议立即升级到 7.0.2 或更高版本。

知名内容管理系统 / 博客系统 WordPress 出现高危安全漏洞,请务必立即升级到 7.0.2 或更高版本。攻击者利用该漏洞可以获得网站和数据库访问权限,全球有数千万个使用 WP 搭建的网站,这次漏洞可能会引起严重的安全风暴。

WHMCS 被曝高危安全漏洞,攻击者无需登录即可入侵服务器并获取客户资料。官方要求服务器提供商升级到 8.13.7 或 9.0.8,其他版本均受影响。目前尚未披露 CVE 编号和官方公告细节。

日本云计算厂商樱花网络 Sakura Internet 披露遭黑客攻击,初步调查显示客户管理系统被入侵,可能影响多达 136 万客户。该厂商覆盖托管、VPS、公有云、数据中心和 GPU 计算,同时是日本政府供应商,...
长亭科技披露 Fastjson2 远程代码执行漏洞,攻击者可通过恶意 JSON 绕过 AutoType 校验执行代码,影响包含 2.0.62 在内的全部现有版本。官方 PR 未合入主分支,无正式补丁,建议彻底禁用...

Pillar Security 披露 Cursor、OpenAI Codex、Google Gemini CLI 及 Antigravity 四款 AI 编程代理存在沙箱逃逸漏洞。攻击者通过间接提示注入在项目工作区...

NGINX 发布新版本修复一个自 2011 年 0.9.6 版引入的高危安全漏洞。在特定配置下,该漏洞可触发崩溃及远程代码执行。F5 已发布 1.30.4 稳定版和 1.31.3 主线版修复漏洞,建议开发者及时升级。

Linux Kernel 在24小时内发布440个漏洞公告,其中7月19日发布431个CVE,7月20日补充9个。大多数漏洞在公布前已修复并合并到内核稳定版中。