深耕实体创业,拒绝短期投机;聚焦可落地商业模式,与实干者共建长期事业。
商务合作关于我们联系我们投稿合作
创场创业创场创业让创业有方法、起步有赛道
创场创业
创场创业让创业有方法、起步有赛道
首页创业干货创业头条创业经验工商财税运营获客项目赛道轻资产线上项目小成本实体生意副业转型创业避雷项目盘点工具资料AI排行榜
快讯

WordPress 发布 7.1.1 更新 修复 Click2Shell 漏洞

2026-09-19 07:21:35

WordPress 开发团队于 9 月 17 日发布 7.1.1 更新,包含 17 项核心修复、19 项区块编辑器修复和 12 项安全修复,重点修复 Click2Shell 严重远程代码执行漏洞。官方建议管理员尽快更新,避免网站遭潜在攻击。

9 月 19 日,IT之家消息称,WordPress 开发团队于 9 月 17 日发布 7.1.1 更新,重点修复 Click2Shell 严重远程代码执行漏洞。

该更新包含 17 项核心修复、19 项区块编辑器修复和 12 项安全修复。

Pwn.ai Research 披露,漏洞与主题预览功能处理 URL 参数有关:同一链接参数先后被 WordPress.org 主题 API 和管理员浏览器 JavaScript 解析,主题 API 将其处理为普通主题 Slug,浏览器端保留原始字符并插入 jQuery 选择器,特定条件下可形成攻击链。黑客可构造特殊主题预览链接,诱导 WordPress 安装指定主题,在受害者设备上加载恶意 PHP 代码。

该攻击链需用户交互和浏览器会话条件,受害者需登录 WordPress 后台,且此前在同一浏览器会话中访问过攻击者准备的恶意网站。WordPress 开发团队强调,运行 7.1 系列的管理员应尽快升级至 7.1.1。