AI Hub
전체
AI
Security
Tech
워드프레스 Comment2Shell 취약점, 익명 댓글 XSS로 관리자 세션 RCE 가능
▲
0
THN
·
security
·
2시간 전
핵심요약
• 워드프레스 핵심에 익명 방문자가 악성 스크립트를 심는 댓글 취약점 발견 • 관리자가 해당 페이지를 열면 서버에서 원격 코드 실행(RCE) 가능 • 9월 17일 버전 7.1.1에서 CVE-2026-93485로 패치되어 즉시 업데이트 권고
🔗 원문 보기 →
💬 댓글 (0개)
댓글 작성
← 목록으로