WordPress RCE 2026: разбор цепочки wp2shell от SQL Injection до веб-шелла

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Расколотый керамический логотип WordPress с обнажённой платой внутри и выжженной дорожкой от SQL-запроса к красной точке веб-шелла. Лазерная гравировка с идентификаторами CVE на уцелевшей половине,...



💣 WordPress wp2shell: CVE-2026-63030 + CVE-2026-60137 дают pre-auth RCE на дефолтной инсталляции — один POST-запрос без логина, плагинов и спецконфига. CISA добавила обе CVE в KEV через 4 дня после патча.

Цепочка стартует с route...


WordPress RCE 2026: разбор цепочки wp2shell от SQL Injection до веб-шелла

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх