워드프레스 익스플로잇 진행 중 (CVE-2026-630... 노트

워드프레스 익스플로잇 진행 중 (CVE-2026-63030), (7월 20일 월요일)

지난주, Searchlight Cyber는 "wp2shell"이라고 명명한 취약점에 대한 세부 정보를 공개했습니다. 이 취약점은 처음에 CVE 번호 없이 발표되었지만, 이제 CVE-2026-63030으로 할당되었습니다. 많은 워드프레스 플러그인 취약점은 CVE 번호가 할당되지 않지만, wp2shell은 다릅니다. 이는 플러그인이 아닌 워드프레스 코어의 SQL 인젝션 취약점으로, 인증되지 않은 원격 코드 실행으로 이어질 수 있습니다. 발표 직후, 이 취약점은 악용되기 시작했습니다.