Эксплуатация WordPress wp2shel... Заметка
The Hacker News на русском

Эксплуатация WordPress wp2shell растет, поскольку публичный эксплойт стимулирует массовое сканирование

Злоумышленники начали использовать две критические уязвимости в WordPress, которые, будучи объединенными, позволяют удаленно выполнять код (RCE) без аутентификации и полностью компрометировать уязвимые веб-сайты.Две уязвимости безопасности, отслеживаемые как CVE-2026-63030 и CVE-2026-60137, получили кодовое название wp2shell."К раннему утру субботы (UTC) успешная эксплуатация уже была широко распространена"
CdXz5zHNQW_DbNOQ0qt4H.jpeg