Демонстрационный эксплойт для специалистов по безопасности: показывает, как две уязвимости WordPress вместе дают удалённый доступ к сайту.
wp2shell-PoC — proof-of-concept эксплойта для WordPress, объединяющего две уязвимости (CVE-2026-63030 и CVE-2026-60137): ошибку в обработке пакетных REST-запросов и SQL-инъекцию в системе запросов WP_Query. Вместе они позволяют без авторизации выполнить произвольный код на сервере. Автор публикует инструмент для образовательных целей и bug bounty — тестирования безопасности с разрешения владельца сайта.
Описание автора:CVE-2026-63030 & CVE-2026-60137 RCE chain proof-of-concept