WordPress最近曝出内容注入漏洞,影响到REST API——来自Sucuri的安全研究人员最先发现该漏洞。未经授权的攻击者利用该漏洞可注入恶意内容,以及进行提权,对文章、页面等内容进行修改。REST API是最近添加到WordPress 4.7.0并默认启用的。
鉴于WordPress使用的广泛性,该漏洞的影响还是比较大的。API 提供了对用户、文章、分类等不同功能的控制,也可以通过 API 检索或修改文章。WordPress开发团队已经与Sucuri配合在最新的4.7.2版本中修复了该漏洞。
根据文章列表可以找到对应的id