1. 现已支持检测:WP2Shell——WordPress 核心未认证 RCE ethiack.com | 漏洞 | 严重 | 2026-07-17 00:00 | 原文 ↗ | #rce | #zero-day | #rest-api | #sql-injection WP2Shell(CVE-2026-63030/CVE-2026-60137)是 WordPress 核心中的未认证 RCE 漏洞,源于 REST API 批处理路由混淆并与 SQL 注入串联;Ethiack 解析受影响版本与修复方案,并宣布已支持检测。
2. WordPress 核心未授权 RCE(wp2shell),通过 SQL 注入实现 aikido.dev | 漏洞 | 严重 | 2026-07-17 00:00 | 原文 ↗ | #rce | #featured | #vulnerability-research | #rest-api WP2Shell 将 WordPress REST 批量路由漏洞 CVE-2026-63030 与 CVE-2026-60137 的 SQL 注入原语组合,在无插件的默认安装上实现未认证远程代码执行;6.9.5 与 7.0.2 已修复。 为什么值得关注: WP2Shell 将 WordPress Core REST 路由缺陷与 SQL 注入组合,在默认安装上实现未认证 RCE;受影响站点应立即升级至 6.9.5 或 7.0.2。