WordPress wp2shell Açığı: Kimliği Doğrulanmamış Kullanıcılar Kod Çalıştırabilir
WordPress çekirdeğinde keşfedilen wp2shell açığı, iki ayrı güvenlik zafiyetinden oluşuyor. CVE-2026-63030 ve CVE-2026-60137 numaralı bu açıklar, REST API batch-route karışıklığı ve SQL enjeksiyonu yoluyla kimliği doğrulanmamış saldırganların uzaktan kod çalıştırmasına olanak tanıyor. WordPress 6.9 ve 7.0 sürümlerini etkileyen bu kritik açık için yamalar yayınlandı.