資安業者Wordfence近日警告,6月10日揭露的WordPress網站備份外掛程式 UpdraftPlus漏洞CVE-2026-10795 ,已出現明顯的攻擊活動升温跡象。根據Wordfence漏洞資料庫統計,該公司旗下防護服務曾在 單日內攔截超過7.4萬次 針對此漏洞的攻擊嘗試,顯示攻擊者已開始大規模掃描與利用尚未修補的網站。
前述漏洞的CVSS嚴重性評分達8.1分,可能導致未經驗證的攻擊者繞過身分驗證,以管理員權限執行遠端指令。由於UpdraftPlus外掛程式的安裝系統數量超過300萬台,因此成為攻擊者積極鎖定的目標,UpdraftPlus用户應儘速升級至已修補版本,免費版用户應升級至1.26.5版,Premium付費版用户則升級至2.6.5版。
在UpdraftPlus發布修補版本之前,Wordfence便於6月3日為旗下防火牆服務更新規則,作為因應UpdraftPlus漏洞的緩解措施,並表示自7月3日起,使用該公司免費版防火牆的用户,也能獲得相同防護。