wp2shell
CVE-2026-63030 + CVE-2026-60137+poc
Esta vulnerabilidad no es demasiado fácil de explotar.
Comando de ejecución de comandos de la base de datos:
(SELECT GROUP_CONCAT(SCHEMA_NAME) FROM INFORMATION_SCHEMA.SCHEMATA)
Referencia: https://github.com/Icex0/wp2shell-poc
Sin embargo, hay un problema: agregar la cuenta y la contraseña no funciona.