wp2shell-poc Критическую SQLi нашли в WordPress. Она не требуют… — Cybred — TG.ME

wp2shell-poc

Критическую SQLi нашли в WordPress. Она не требуют авторизации и работает даже без установленных плагинов

Уязвимы версии:
6.9.0 - 6.9.4
7.0.0 - 7.0.1

Более того, можно докрутить до RCE:
a) если есть file_priv и secure_file_priv на директорию с wp, можно записать произвольный php-файл на fs
b) сбрутить хэш админа и залить шелл из админки

Фикс 7.0.2 выпустили только вчера, поэтому в интернете находится много уязвимых инстансов, которые не успели обновить
GitHub
GitHub - Icex0/wp2shell-poc: wp2shell (CVE-2026-63030 & CVE-2026-60137) - full RCE chain
wp2shell (CVE-2026-63030 & CVE-2026-60137) - full RCE chain - Icex0/wp2shell-poc
July 18, 2026 5.4K 209