wp2shell 已出现在野利用
wiz.io | 博客 | #rce | #wordpress | #vulnerability | #webshell | #cve-2026-63030 | #cve-2026-60137 | #exploit-in-the-wild
摘要
Wiz Research 发现在野利用的 wp2shell——影响 WordPress Core 的未认证 RCE 漏洞链(CVE-2026-63030、CVE-2026-60137)。攻击者正植入持久化 Webshell 与后门插件、枚举管理员账号,并尝试本地文件包含;建议尽快修补或启用 WAF 缓解。
- 发布时间
- 收录时间
Skip to content