https://blog.cloudflare.com/wordpress-vulnerabilities/
WordPressin “wp2shell” RCE-ketjussa on nyt julkisia hyökkäyspolkuja WordPress Coren “wp2shell”-ketjussa, joka yhdistää CVE-2026-63030 ja CVE-2026-60137, on liikkeellä julkisia konseptitodistushyökkäyksiä. Haavoittuvuudet mahdollistavat etäkoodin suorittamisen ennen todennusta oletusasennuksissa, joissa on käytössä versiot 6.9.0–6.9.4 ja 7.0.0–7.0.1. WordPress on julkaissut korjaukset versioissa 6.9.5 ja 7.0.2, kun taas Cloudflare kertoo