새롭게 공개된 wp2shell 취약점을 이용해 공격자가 워드프레스 사이트를 장악할 수 있습니다.
워드프레스의 두 가지 치명적인 취약점에 대한 공개 익스플로잇이 현재 사용 가능하며, 공격자는 이를 연계하여 인증 없이 원격 코드 실행을 달성할 수 있습니다. 워드프레스 코어에 영향을 미치는 wp2shell 취약점에 대한 공개 개념 증명(proof-of-concept) 익스플로잇이 현재 사용 가능합니다. CVE-2026-63030 및 CVE-2026-60137로 추적되는 이 취약점들은 기본 워드프레스 설치에서 사전 인증 원격 코드 실행을 달성하기 위해 연계될 수 있습니다.