Security Affairs 中文 关注 攻击者可利用新发布的 wp2shell 漏洞接管 WordPress 网站 针对两个关键 WordPress 漏洞,现已公开可利用代码,攻击者可将其组合利用,在无需认证的情况下实现远程代码执行。针对影响 WordPress 核心的关键 wp2shell 漏洞,现已公开概念验证(PoC)利用代码。这些漏洞被追踪为 CVE-2026-63030 和 CVE-2026-60137,可组合利用以在默认安装的 WordPress 上实现认证前远程代码执行…… Hacker & Security News on Bluesky @hacker.at.thenote.app bsky.app Attackers Can Take Over WordPress Sites Using Newly Released wp2shell Exploits securityaffairs.com