Злоумышленники могут захватить... Заметка
Security Affairs на русском

Злоумышленники могут захватить сайты WordPress, используя недавно выпущенные эксплойты wp2shell

Публичные эксплойты теперь доступны для двух критических уязвимостей WordPress, которые злоумышленники могут использовать для удаленного выполнения кода без аутентификации. Публичные эксплойты с доказательством концепции теперь доступны для критических уязвимостей wp2shell, затрагивающих WordPress Core. Уязвимости, отслеживаемые как CVE-2026-63030 и CVE-2026-60137, могут быть объединены для достижения удаленного выполнения кода до аутентификации на стандартных установках WordPress [...]