2026-08-17 有图 WordPress 插件又出事:CVE-2024-10793 告诉你 CMS 插件安全不能靠「能装就行」 阅读时间:约 10 分钟 · 适合:建站公司、安全负责人、CMS 选型者导读: wp-security-audit-log ≤5.2.1 的 XSS 可诱使管理员访问恶意页,进而 创建特权用户、上传 WebShell、删其他管理员。元舟 P