安恒信息CERT披露WordPress存在严重安全漏洞CVE-2026-63030,CVSS评分9.8。该漏洞源于WordPress REST API的批处理功能中存在路由混淆问题,允许未认证攻击者通过SQL注入实现远程代码执行。POC已发现且漏洞已被成功复现,暂未发现在野利用。受影响版本包括Wor
引言:安全不是功能,而是基础 根据 OWASP Top 10 2021 和 GitHub Security Lab 数据,超过 80% 的 Web 应用存在至少一类高危漏洞。而多数漏洞源于对输入、输出、权限和信任边界的错误假设。 本文将 Web 安全问题划分为 7 大核心类别,每类包含: