wp2shell
CVE-2026-63030 + CVE-2026-60137+poc
Questa vulnerabilità non è molto facile da sfruttare.
Comando di esecuzione dei comandi del database:
(SELECT GROUP_CONCAT(SCHEMA_NAME) FROM INFORMATION_SCHEMA.SCHEMATA)
Riferimento: https://github.com/Icex0/wp2shell-poc
Però c'è un problema: l'aggiunta di account e password non riesce.