首页    >    新闻资讯    >   WordPress 7.0.2安全更新版本发布:修复两项安全漏洞 建议用户立即更新

WordPress 7.0.2安全更新版本发布:修复两项安全漏洞 建议用户立即更新

WordPress 官方近日发布 WordPress 7.0.2 安全更新版本。此次更新主要针对安全问题进行修复,包含 1个严重级别漏洞和1个高危级别漏洞

由于本次更新涉及安全修复,WordPress 官方建议所有用户尽快升级到最新版本。针对受影响版本的网站,WordPress.org 已通过自动更新系统启用强制更新机制,以降低潜在安全风险。

用户可以通过以下方式完成更新:

  • 登录 WordPress 后台;
  • 进入「仪表盘」→「更新」;
  • 点击「立即更新」。

此外,也可以前往 WordPress 官方网站下载安装包进行手动升级。支持自动后台更新的网站,系统将自动开始更新流程。

WordPress 7.0.2修复的安全问题

本次版本更新主要修复了以下两个安全漏洞:

1、SQL注入漏洞

该漏洞由 TF1T、dtro 和 haongo 团队联合报告。

攻击者可能利用该漏洞执行未经授权的数据库查询,从而影响网站数据安全。

2、REST API批量路由混淆漏洞

该问题由 Assetnote / Searchlight Cyber 的 Adam Kues 报告。

漏洞涉及 REST API 批量路由处理逻辑,攻击者可能利用该问题结合 SQL 注入实现远程代码执行(RCE)。

WordPress 安全团队感谢所有安全研究人员按照漏洞披露流程提交报告,并协助完成此次修复。

其他版本同步修复

除了 WordPress 7.0.2 外,官方也针对其他受影响版本推出了对应安全更新:

  • WordPress 6.9:受到两个漏洞影响,已发布 6.9.5版本修复;
  • WordPress 6.8:受到第一个漏洞影响,已发布 6.8.6版本修复;
  • WordPress 7.1 Beta版本:受到两个漏洞影响,Beta 2版本已包含修复。

目前,WordPress 6.8之前的版本不受此次漏洞影响

漏洞编号

本次修复涉及以下安全编号:

  • CVE-2026-60137 / GHSA-fpp7-x2x2-2mjf
  • CVE-2026-63030 / GHSA-ff9f-jf42-662q

分类:新闻资讯

标签:

* 版权声明:作者WordPress啦! 转载请注明出处。