高危
WordPress Core 6.9- 7.0.1远程代码执行漏洞
2026-07-17 19:14:12 公开 ,2026-07-27 09:24:01 更新
- 漏洞攻击链
- CISA KEV
- 关键漏洞
- 远程
- 无需认证
- 公开PoC
- 开源组件漏洞
- CWEs:
- CWE-436 (Interpretation Conflict)
- CAPEC:
- CAPEC-105 (HTTP Request Splitting) 、 CAPEC-273 (HTTP Response Smuggling) 、 CAPEC-34 (HTTP Response Splitting)
- SSVC:
- 可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2026-07-21 08:00:00