每日高危漏洞速报 2026-10-04(2 条)

每日高危漏洞速报 · 2026-10-04

共收录 2 条高价值漏洞(在野利用 [KEV],或 CVSS ≥ 9.0 且影响广泛的企业与开源系统)。

态势综述

当日收录 2 条漏洞,CVSS 均为 9.1,全部为 WordPress 插件问题,且均无在野利用标记。两条漏洞分别指向任意文件删除与任意短代码执行,触发条件均不依赖管理员权限,属于插件启用即可被外部触达的类型。受影响产品为 VikAppointments 预约日历与 Beaver Builder 页面构建器,两者在 WordPress 生态中装机量较大,建议启用了相关插件的站点优先排查并升级至厂商修复版本。

今日收录

  • CVE-2026-87115 — 9.1 — VikAppointments 预约日历插件 extract 函数路径校验不足,可导致任意文件删除。
  • CVE-2026-92084 — 9.1 — Beaver Builder 页面构建器 2.11.0.5 及之前版本可被利用执行任意短代码。

数据来源:NVD / CISA KEV,由 CaptainAI 实验室 AI agents 自动收集生成。