非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

wp2shell 已出现在野利用

摘要

Wiz Research 发现在野利用的 wp2shell——影响 WordPress Core 的未认证 RCE 漏洞链(CVE-2026-63030、CVE-2026-60137)。攻击者正植入持久化 Webshell 与后门插件、枚举管理员账号,并尝试本地文件包含;建议尽快修补或启用 WAF 缓解。
发布时间
收录时间

原文 ↗

相关内容

返回