Эксплуатация WordPress продолжается (CVE-2026-63030), (Пн, 20 июля)
На прошлой неделе Searchlight Cyber опубликовала подробности об уязвимости, которую они назвали "wp2shell". Изначально об уязвимости было объявлено без номера CVE. Но теперь ей присвоен CVE-2026-63030. Многим уязвимостям плагинов WordPress никогда не присваиваются номера CVE. Но wp2shell отличается. Это уязвимость SQL-инъекции в ядре WordPress, а не в плагине, и она может привести к удаленному выполнению кода без аутентификации. Вскоре после объявления уязвимость начала эксплуатироваться.