< BACK TO NEWS
negativeSYS.SOURCE: The Hacker News2026-07-21T14:29:30+05:30

Widespread Exploitation of WordPress wp2shell Vulnerabilities via Public Exploit Code

Attackers are exploiting two critical WordPress vulnerabilities (CVE-2026-63030 and CVE-2026-60137) to achieve unauthenticated remote code execution, leading to widespread compromise. Public exploit code has enabled mass scanning and post-exploitation activities, including web shell deployment and backdoor creation.

Attackers have begun to exploit two critical vulnerabilities in WordPress that, when combined together, enable unauthenticated remote code execution (RCE) and complete compromise of vulnerable websites.

The two security flaws, tracked as CVE-2026-63030 and CVE-2026-60137, have been codenamed wp2shell.

"By the early hours of Saturday morning (UTC), successful exploitation was already well

Read original article

*** END OF TRANSMISSION ***

> ALTERNATIVE HOMEOWNERSHIP METRIC PRIORITIZES INDIVIDUAL OWNERSHIP DATA> VULNERABILITIES IN OPEN-SOURCE ANDROID AI AGENTS ENABLE HOST CODE EXECUTION VIA STEALTHY TEXT INJECTION> AI ACCELERATES EXPLOIT DEVELOPMENT, RENDERING TRADITIONAL PATCHING INEFFECTIVE> BIT2WATT ATTACK EXPLOITS CLOUD GPU WORKLOADS TO THREATEN POWER GRID STABILITY> GRITT SECURES $34M TO DEPLOY AI-POWERED ROBOTS FOR SOLAR PLANT CONSTRUCTION> WIDESPREAD EXPLOITATION OF WORDPRESS WP2SHELL VULNERABILITIES VIA PUBLIC EXPLOIT CODE> QWEN-IMAGE-3.0: ENHANCING IMAGE RECOGNITION WITH ADVANCED AI CAPABILITIES> ENCFORGE RANSOMWARE EXPLOITS LANGFLOW RCE VULNERABILITY TO ENCRYPT AI MODEL FILES> CRITICAL SERVICENOW AI PLATFORM VULNERABILITY CVE-2026-6875 EXPLOITED FOR UNAUTHENTICATED CODE EXECUTION> LINUX KERNEL INTRODUCES $ORIGIN SUPPORT VIA EBPF AND BINFMT_MISC> ALTERNATIVE HOMEOWNERSHIP METRIC PRIORITIZES INDIVIDUAL OWNERSHIP DATA> VULNERABILITIES IN OPEN-SOURCE ANDROID AI AGENTS ENABLE HOST CODE EXECUTION VIA STEALTHY TEXT INJECTION> AI ACCELERATES EXPLOIT DEVELOPMENT, RENDERING TRADITIONAL PATCHING INEFFECTIVE> BIT2WATT ATTACK EXPLOITS CLOUD GPU WORKLOADS TO THREATEN POWER GRID STABILITY> GRITT SECURES $34M TO DEPLOY AI-POWERED ROBOTS FOR SOLAR PLANT CONSTRUCTION> WIDESPREAD EXPLOITATION OF WORDPRESS WP2SHELL VULNERABILITIES VIA PUBLIC EXPLOIT CODE> QWEN-IMAGE-3.0: ENHANCING IMAGE RECOGNITION WITH ADVANCED AI CAPABILITIES> ENCFORGE RANSOMWARE EXPLOITS LANGFLOW RCE VULNERABILITY TO ENCRYPT AI MODEL FILES> CRITICAL SERVICENOW AI PLATFORM VULNERABILITY CVE-2026-6875 EXPLOITED FOR UNAUTHENTICATED CODE EXECUTION> LINUX KERNEL INTRODUCES $ORIGIN SUPPORT VIA EBPF AND BINFMT_MISC