AI HubAI Hub

워드프레스 Comment2Shell 취약점, 익명 댓글 XSS로 관리자 세션 RCE 가능

THN·security·2시간 전

핵심요약

• 워드프레스 핵심에 익명 방문자가 악성 스크립트를 심는 댓글 취약점 발견 • 관리자가 해당 페이지를 열면 서버에서 원격 코드 실행(RCE) 가능 • 9월 17일 버전 7.1.1에서 CVE-2026-93485로 패치되어 즉시 업데이트 권고

💬 댓글 (0개)