PatchSiren

Schema & Structured Data for WP & AMP CVE debriefs

These pages are published after PatchSiren validates generated defensive summaries against stored public CVE and source evidence.

CRITICAL Schema & Structured Data for WP & AMP CVE published 2026-06-10

CVE-2026-9067

CVE-2026-9067 是一個影響 Schema & Structured Data for WP & AMP WordPress 外掛程式的嚴重漏洞。該漏洞由於外掛程式的 AJAX 檔案上傳處理程序未驗證使用者權限,且未檢查上傳檔案的內容是否與端點的媒體類型相符,允許未授權的使用者通過原本只允許上傳圖片或視頻的端點上傳任意類型的檔案。