wp2shell
CVE-2026-63030 + CVE-2026-60137+poc
Cette vulnérabilité n'est pas très facile à exploiter.
Exécution de commandes de base de données :
(SELECT GROUP_CONCAT(SCHEMA_NAME) FROM INFORMATION_SCHEMA.SCHEMATA)
Référence : https://github.com/Icex0/wp2shell-poc
Cependant, celui-ci a un petit problème : l'ajout du compte et du mot de passe ne fonctionne pas.