
标签: 漏洞
安全漏洞发现与修复记录,分享漏洞分析与加固方案。
NGINX 又又爆漏洞(CVE-2026-42533)
CVE-2026-42533 影响特定 map 正则配置下的 NGINX,Open Source 应升级至 1.30.4 或 1.31.3,NGINX Plus 应更新到对应修复版本。
WordPress wp2shell 漏洞复盘:REST API 批处理路由混淆一路杀到 RCE
WordPress 核心爆 wp2shell 漏洞(CVE-2026-63030 + CVE-2026-60137),REST API 批处理路由混淆串到 SQL 注入再到 RCE,CVSS 9.8。6.8/6.9/7.0 多个分支受影响,官方已发强制自动更新。复盘一下原理和修复方案。
记录PIXPRO主题离谱漏洞[已被修复]
PIX PRO曾存在离谱漏洞:用户可后台直接修改余额,或利用字符串转换错误(如充值-10000元变成增加10元)无限套利;授权系统因白名单错误,.dev域名可直接激活,作者刚买的.dev域名意外绕过。所有漏洞已修复,作者因此成为群内唯一有头衔的人。
[严重漏洞]修复PIX主题游客越权操作
紧急修复,经过我的一顿排查后发现,PIX主题的置顶、编辑、删除接口函数完全没有权限校验,甚至特意写了允许游客调用的代码,跟点赞的权限一样,游客端仅仅是隐藏前端入口!




