安全研究团队shturl披露代号Click2Shell的WordPress核心攻击链漏洞,该漏洞位于WordPress主题预览功能,CVSS基础评分7.1,完整利用后可实现远程代码执行,风险等级高危。很多运维人员将其归类为预认证RCE攻击链,攻击者无需提前获取账号密码,只需要诱使已登录后台的管理员访问特制恶意链接,即可触发攻击流程。