馬克雷達MARK RADAR
關於
EN
登入

Avada修補9.8分RCE漏洞,AI代理自主串連6段攻擊鏈

1 篇報導 · 首次偵測 2026-08-27 · 最後活動 2026-08-27

Avada 是 WordPress 生態中廣泛使用的商業主題,網站一旦遭遠端程式碼執行漏洞攻破,攻擊者可能在伺服器上執行指令、竄改內容或接管站點。CVE-2026-18431 的 CVSS 評分達 9.8,顯示風險極高,也凸顯大量網站共用主題所形成的供應鏈曝險。

此次漏洞由 Wordfence 開發的 AI 研究代理 Argus 發現並驗證;它在無人介入下僅用 2 小時,自主串連 6 個弱點,完整重現可造成遠端程式碼執行的攻擊路徑。Avada 開發團隊已於 2026 年釋出更新,並呼籲管理員立即升級,以封堵完整漏洞鏈。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)