服務收費調整通知

wp2shell:WordPress用家的注意事項

wp2shell是WordPress 最新的重大安全漏洞。過去WordPress漏洞主要是針對第三方插件(Plugin)或者主題(Theme),而wp2shell針對的是WordPress主體,換句話說,任何未修補漏洞的WordPress都會受到影響。

scicube對這個漏洞有什麼處理方式?

1、暫時已知相關漏洞受影響的WordPress版本為 6.8.x,6.9.x以及7.0.x,升級到最新WordPress版本已確認可以修補相關漏洞。
2、如果WordPress版本還未更新,我們已經有在WAF設置過濾避免相關漏洞植入
3、我們過去一個禮拜已經主動檢查所有客戶的WordPress網站
3、另外如果網域有使用Cloudflare,相關WAF設置同樣已經配置過濾

作為用戶或WordPress網站管理員,我需要留意什麼?

1、雖然WAF有設定過濾,但也請用戶必須安排升級WordPress 到最新版本
2、另外也請用戶再檢查一下WordPress後台有沒有異常,例如有沒有可疑的管理員在清單,還有未經授權安裝的插件


3、最後可以嘗試透過第三方網站確認網站是否排除在wp2shell漏洞風險以外
https://wp2shell.com/
https://socradar.io/free-tools/wp2shell-checker

如果有任何查詢,歡迎聯絡客戶服務查詢,謝謝。

無論您是個人或中小型企業,我們都能提供貼合您需求的主機解決方案,助您安心專注於核心業務發展,無需擔心技術與基礎架構問題。

選擇 Scicube,即選擇穩定、安全與卓越的數位營運後盾。

你也會喜歡

WordPress 教學 | 服務通告

2026-07-21

WordPress七月份重大安全漏洞

WordPress 被發現重大安全漏洞 CVE-2026-63030 以及 CVE-2026-60137,相關

服務通告

2026-07-05

Joomla 最新安全漏洞通知

我們在過去一個星期偵測到,部分舊版本Joomla 網站有被嘗試植入,甚至已經被植入惡意軟體的痕跡。而大部分植入 […]

WordPress 教學

2026-05-19

WordPress Plugin 更新事故通知

如果你的WordPress網站今天突然掛掉,可以留意一下是不是有安裝 「Shortcodes Ultimate […]

WordPress 教學

2026-04-28

透過Cloudflare 為WordPress設定兩步認證

為WordPress後台加入兩步認證是有效提升安全性的工具,不過可能你會問,透過Cloudflare為Word […]

個案分享

2026-03-04

震撼賬單的來源!了解AI爬虫

什麼是AI爬蟲 (AI Crawler) 首先要理解現在像ChatGPT這些AI,它們的常識來源有一大部份是透 […]

個案分享

2026-01-28

域名不要隨便改

「改」域名其實就等於捨棄舊的、註冊新域名,域名註冊以年繳為單位,若舊域名到期不續,想改新的域名名稱,通常會衍生 […]

選擇 Scicube,

打造專業線上品牌形象

選擇穩定又快速的 Scicube,讓您的網站更安全、更順暢,無論展示品牌或開發功能都事半功倍,立即開啟高效網站之路!

付款方式

買主機送網域

購買虛擬主機,即贈送一年網域名稱