CVE-2026-63030
-
WordPress REST API 批处理路由混淆与 SQL 注入组合导致预认证远程代码执行漏洞 (CVE-2026-63030)
漏洞类型 解释冲突 发现时间 2026-07-18 漏洞等级 高危 MPS编号 MPS-dwju-kaol CVE编号 CVE-2026-63030 漏洞影响广度 广 漏洞危害 OSCS 描述 WordPress 是开源 PHP 内容管理系统,内置 REST API 与批处理能力,广泛用于默认站点部署、内容读取和插件生态扩展。 受影响版本中,`WP_REST…