WordPress WebStack主题 /wp-admin/admin-ajax.php 文件上传漏洞(CVE-2026-1555)
CVE-2026-1555文件上传2026-06-05
影响软件
WordPress WebStack 主题
漏洞描述
影响产品:WordPress WebStack 主题 CVSS:8 漏洞类型:文件上传 漏洞描述: WordPress WebStack主题是一款用于构建导航网站的WordPress主题,提供可视化拖拽式页面构建器、丰富的挂件模块、响应式设计等特性,支持多语言和SEO优化,适用于搭建个人或企业导航网站。WordPress WebStack主题 /wp-admin/admin-ajax.php 接口存在文件上传漏洞,攻击者可上传恶意文件获取服务器控制权。 影响: WordPress WebStack主题 /wp-admin/admin-ajax.php 接口存在文件上传漏洞,攻击者可上传恶意文件获取服务器控制权。 修复建议: 1. 升级 WordPress WebStack 主题到最新版本。2. 限制文件上传类型,对上传文件进行严格验证。3. 配置 Web 应用防火墙(WAF)拦截恶意文件上传请求。 FOFA: body="WebStack" && body="WordPress"