9月15日壹晨报:Wordfence 连曝两起 WordPress 插件严重漏洞,攻击者正积极利用;Google DevFest 2026 回…

Wordfence Argus 发现 The Events Calendar 插件两条未认证远程代码执行漏洞链

Wordfence Argus 在 The Events Calendar 插件中发现了两条独立的严重漏洞链,均始于 widget 渲染流程,可在无需认证的情况下导致远程代码执行。该插件拥有超过 600,000 个活跃安装,影响范围广泛。Wordfence 于 2026 年 8 月 21 日和 8 月 22 日分别确认了这两条漏洞链。对于使用该插件的网站,攻击者可能利用此漏洞完全控制站点。站长和 WordPress 用户应立即更新至已修补版本,或采取缓解措施;若暂无补丁,应暂时禁用插件或限制受影响 widget 的访问,直至修复发布。

原始入口:Wordfence Blog

Fyxer 构建值得信赖的 AI 行政助理

Fyxer 利用 OpenAI 模型、微调、记忆和真实用户反馈来整理收件箱并以用户个人语气起草邮件。用户可通过该 AI 助理节省时间并改善邮件管理。对站长、WordPress 用户或 AI 工具使用者无直接影响,除非他们采用 Fyxer 进行邮件管理。

原始入口:OpenAI 官方新闻

DevFest 2026 回归

Google 宣布 DevFest 2026 回归,将在全球举办超过 800 场活动,帮助开发者在智能体 AI 时代构建、保护和扩展应用。开发者可参加 DevFest 活动学习相关技能。对站长或 WordPress 用户无直接影响,除非他们是对 AI 和 Google 技术感兴趣的开发者。

原始入口:Google AI Blog

攻击者正积极利用 WooCommerce Wholesale Lead Capture 插件严重漏洞

WooCommerce Wholesale Lead Capture 插件存在一个严重的未认证任意文件上传漏洞,于 2026 年 2 月 20 日公开披露。该插件约有 6,000 个活跃安装。攻击者正积极利用此漏洞上传任意文件(包括 PHP 后门)并实现远程代码执行。使用该插件的网站面临被入侵的高风险。站长和 WordPress 用户必须立即采取行动:更新至最新修补版本;若无补丁,则禁用插件并删除可疑文件,扫描网站后门并更改所有凭据。

原始入口:Wordfence Blog

信息来源与核实

编辑说明:本文由壹晨报根据公开来源自动整理,并经过事实卡与质量规则审核;重要信息请以原始来源为准。
壹导航每日晨报 2026-9-15

你认为这个网站怎么样?

0.0 / 5
-位网友评分
-
-
-
-
-
© 版权声明

相关文章

暂无评论

none
暂无评论...