The Hacker News на русском
Подписаться
Эксплуатация WordPress wp2shell растет, поскольку публичный эксплойт стимулирует массовое сканирование
Злоумышленники начали использовать две критические уязвимости в WordPress, которые, будучи объединенными, позволяют удаленно выполнять код (RCE) без аутентификации и полностью компрометировать уязвимые веб-сайты.Две уязвимости безопасности, отслеживаемые как CVE-2026-63030 и CVE-2026-60137, получили кодовое название wp2shell."К раннему утру субботы (UTC) успешная эксплуатация уже была широко распространена"