Avada 是 WordPress 生態中廣泛使用的商業主題,網站一旦遭遠端程式碼執行漏洞攻破,攻擊者可能在伺服器上執行指令、竄改內容或接管站點。CVE-2026-18431 的 CVSS 評分達 9.8,顯示風險極高,也凸顯大量網站共用主題所形成的供應鏈曝險。
此次漏洞由 Wordfence 開發的 AI 研究代理 Argus 發現並驗證;它在無人介入下僅用 2 小時,自主串連 6 個弱點,完整重現可造成遠端程式碼執行的攻擊路徑。Avada 開發團隊已於 2026 年釋出更新,並呼籲管理員立即升級,以封堵完整漏洞鏈。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。