每日高危漏洞速报 2026-10-04(2 条)
每日高危漏洞速报 · 2026-10-04
共收录 2 条高价值漏洞(在野利用 [KEV],或 CVSS ≥ 9.0 且影响广泛的企业与开源系统)。
态势综述
当日收录 2 条漏洞,CVSS 均为 9.1,全部为 WordPress 插件问题,且均无在野利用标记。两条漏洞分别指向任意文件删除与任意短代码执行,触发条件均不依赖管理员权限,属于插件启用即可被外部触达的类型。受影响产品为 VikAppointments 预约日历与 Beaver Builder 页面构建器,两者在 WordPress 生态中装机量较大,建议启用了相关插件的站点优先排查并升级至厂商修复版本。
今日收录
- CVE-2026-87115 —
9.1— VikAppointments 预约日历插件 extract 函数路径校验不足,可导致任意文件删除。 - CVE-2026-92084 —
9.1— Beaver Builder 页面构建器 2.11.0.5 及之前版本可被利用执行任意短代码。