wp2shell
CVE-2026-63030 + CVE-2026-60137+poc
Die Ausnutzung dieser Schwachstelle ist nicht ganz einfach.
Datenbankbefehl zur Befehlsausführung:
(SELECT GROUP_CONCAT(SCHEMA_NAME) FROM INFORMATION_SCHEMA.SCHEMATA)
Referenz: https://github.com/Icex0/wp2shell-poc
Allerdings gibt es dabei ein Problem: Das Hinzufügen von Benutzername und Passwort schlägt fehl.