WordPress新型 WordPress 恶意软件曝光:伪装成安全工具,管理员权限瞬间沦陷该恶意插件不仅窃取管理员权限,还通过自定义 REST API 路由插入任意 PHP 代码到网站的“header.php”文件中,清除插件缓存,并执行其他命令 神经 少侠2025-05-01