安全漏洞 【已复现】无需账号密码即可 RCE——WordPress REST API 批处理路由混淆与 SQL 注入组合利用安全风险通告 WordPress REST API批处理路由混淆与SQL注入组合漏洞(CVE-2026-63030)允许未认证攻击者远程代码执行,无需密码即可接管站点。该漏洞影响多个版本,CVSS 9.8,高危,P... 07月20日50 views评论sql注入 账号密码 阅读全文