WordPress 核心兩個可串接的漏洞已遭實際攻擊,預設安裝即可能被未授權遠端執行程式,全球暴露面推估達數千萬個網站。本文整理受影響版本對照表,以及更新後仍必須執行的入侵痕跡檢查。
WordPress 快取外掛 W3 Total Cache 傳出 CVSS 滿分 10.0 的重大漏洞,未登入者即可將檔案寫入伺服器任意目錄。本文說明漏洞成因與危害,並提供非技術人員也能自行確認與更新的三個步驟。
駭客不打垮你的網站,而是「借用」它。StopAndProtect 攻擊行動入侵近 2,000 個疏於更新的 WordPress 網站當作犯罪基礎設施,本文解析其模組化工具組、ClickFix 感染手法,以及企業官網該有的最小維護節奏。
兩個原本不算致命的 WordPress 漏洞被串接成 WP2Shell 攻擊鏈,讓攻擊者不需登入即可遠端接管網站。本文拆解漏洞成因、蜜罐觀察到的實際攻擊樣態,並整理網站管理者現在該立即執行的檢查與修補步驟。
上週資安公司Wordfence揭露WordPress外掛程式WP Maps Pro重大漏洞CVE-2026-8732,攻擊者可藉由特定方法建立WordPress管理員帳號,從而得到管理員權限並接管整個網站
WordPress外掛Kirki存在CVSS 9.8重大風險權限提升漏洞,讓未登入攻擊者可透過忘記密碼流程,取得管理員重設連結並接管網站,影響6.0.0至6.0.6版本
資安公司Wordfence於3個月前通報並得到修補的表單外掛程式Everest Forms Pro漏洞CVE-2026-3300,已出現積極利用的現象,呼籲網站管理員應儘速採取行動因應
WordPress 生態再爆重大資安事件!熱門外掛 ACF Extended 被揭露 CVE-2025-14533 高風險漏洞,CVSS 達 9.8。未經身分驗證的攻擊者可透過前端表單一鍵創建管理員帳號,完整接管網站。全球約 10 萬個網站受影響。本文詳述漏洞原因、修補狀態,並從專業團隊角度提供企業官網的架構選擇建議。
熱門 WordPress 外掛 HT Contact Form Widget 爆出三大重大漏洞,最高 CVSS 達 9.8。攻擊者可任意上傳惡意檔案、刪除 wp-config.php 並接管網站,逾萬網站受影響。本文整理三大 CVE 細節、修補時程,並從專業團隊角度提供企業官網的安全建議。
本篇彙整 5 月 4 日全球資安動態,重點包含 Linux 核心 Copy Fail 漏洞、cPanel 9.8 分漏洞遭勒索軟體 Sorry 濫用、AI 工具 Cursor 設計缺陷、UK Biobank 50 萬筆資料外洩等多起事件。內容涵蓋主流系統、企業資安平臺、AI 工具與政策動態,協助 IT 與資安人員快速掌握最新威脅與防護方向。