Security Affairs на русском
Подписаться
Злоумышленники могут захватить сайты WordPress, используя недавно выпущенные эксплойты wp2shell
Публичные эксплойты теперь доступны для двух критических уязвимостей WordPress, которые злоумышленники могут использовать для удаленного выполнения кода без аутентификации. Публичные эксплойты с доказательством концепции теперь доступны для критических уязвимостей wp2shell, затрагивающих WordPress Core. Уязвимости, отслеживаемые как CVE-2026-63030 и CVE-2026-60137, могут быть объединены для достижения удаленного выполнения кода до аутентификации на стандартных установках WordPress [...]