WordPress wp2shell 利用活动因公开漏洞驱动... 笔记

WordPress wp2shell 利用活动因公开漏洞驱动的大规模扫描而日益增长

攻击者已开始利用 WordPress 中的两个关键漏洞,这两个漏洞结合后可实现无需身份验证的远程代码执行(RCE),并导致易受攻击的网站完全被接管。这两个安全漏洞的编号分别为 CVE-2026-63030 和 CVE-2026-60137,已被命名为 wp2shell。“截至周六凌晨(UTC 时间),成功的利用已广泛发生”
CdXz5zHNQW_DbNOQ0qt4H.jpeg