服務收費調整通知

WordPress七月份重大安全漏洞

WordPress 被發現重大安全漏洞 CVE-2026-63030 以及 CVE-2026-60137,相關漏洞並非WordPress Plugin造成,而是直接WordPress的核心安全漏洞。

WordPress核心存在遠端程式碼執行漏洞wp2shell
https://www.ithome.com.tw/news/177424

根據報道,相關漏洞細節未被公佈,然而我們有合理懷疑已經有攻擊者開始使用相關漏洞奪取WordPress網站權限,因此用戶必須盡快更新WordPress到最新版本。

就我們理解,Cloudflare 的WAF已經有防範相關漏洞,而我們的WAF已經有加入相關過濾。不過我們還是特別提醒各位用戶,最近一個月,網站重大級別安全漏洞的出現次數被過去頻繁,這個有可能受惠於AI協助的關係。因此建議用戶必須定期更新網站,亦可以嘗試使用我們後台提供的WordPress自動更新功能,又或者聯絡網頁設計公司討論網站定期更新的方案。

無論您是個人或中小型企業,我們都能提供貼合您需求的主機解決方案,助您安心專注於核心業務發展,無需擔心技術與基礎架構問題。

選擇 Scicube,即選擇穩定、安全與卓越的數位營運後盾。

你也會喜歡

服務通告

2026-07-05

Joomla 最新安全漏洞通知

我們在過去一個星期偵測到,部分舊版本Joomla 網站有被嘗試植入,甚至已經被植入惡意軟體的痕跡。而大部分植入 […]

WordPress 教學

2026-05-19

WordPress Plugin 更新事故通知

如果你的WordPress網站今天突然掛掉,可以留意一下是不是有安裝 「Shortcodes Ultimate […]

WordPress 教學

2026-04-28

透過Cloudflare 為WordPress設定兩步認證

為WordPress後台加入兩步認證是有效提升安全性的工具,不過可能你會問,透過Cloudflare為Word […]

個案分享

2026-03-04

震撼賬單的來源!了解AI爬虫

什麼是AI爬蟲 (AI Crawler) 首先要理解現在像ChatGPT這些AI,它們的常識來源有一大部份是透 […]

個案分享

2026-01-28

域名不要隨便改

「改」域名其實就等於捨棄舊的、註冊新域名,域名註冊以年繳為單位,若舊域名到期不續,想改新的域名名稱,通常會衍生 […]

個案分享

2026-01-09

SSL與DNS的關係,終極懶人包

scicube 的所有網頁寄存計畫都有提供免費SSL,只要域名有正確指向到我們主機,免費SSL就能夠啟用。當中 […]

選擇 Scicube,

打造專業線上品牌形象

選擇穩定又快速的 Scicube,讓您的網站更安全、更順暢,無論展示品牌或開發功能都事半功倍,立即開啟高效網站之路!

付款方式

買主機送網域

購買虛擬主機,即贈送一年網域名稱