ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

Cloudflare WAF 新增封鎖 WordPress 關鍵漏洞(RCE 與 SQLi)

基建 1 個來源 · 19 天前
為何重要

此次事件凸顯出即便在工具鏈自動化升級下,雲端近端防護(WAF)仍需持續監控第三方生態的漏洞缺口,以防止積弱卻廣泛使用的應用程式成為攻擊跳板。這對維護混合雲與邊緣運算穩定性的工程團隊而言,再次註明瞭「防禦深度」策略的必要性。

  • 針對嚴重影響 WordPress 的遠端程式碼執行(RCE)與 SQL 注入漏洞,Cloudflare 已於 2026 年 7 月 17 日 17:03 UTC 發布兩個封鎖規則。
  • 規則保全免費至企業級方案,針對未認證攻擊,預設動作為 Block,相關規則 ID 分別為 1c060d3a371549219ee290d7ed933fcc 和 7dfb2bd4708d4b88b9911dc0550664b6。
  • WordPress 已啟動最高優先順序的強制自動更新,提供針對 6.9.5、6.8.6、7.0.2 及 7.1 Beta 2 的回推修補,版本低於 6.8 不受影響。
  • 攻擊者僅須未開啟持久化物件快取,即可利用 REST API 端點觸發 RCE 攻擊,顯示這是一項關鍵且迫切的修補專案。
CloudflareWordPressWAFCVE-2026-60137SQLiRCE

來源 · 1 篇報導

首發 The Cloudflare Blog blog.cloudflare.com 04:18