
Pri zraniteľnosti WordPress wp2shell môžu prevziať kontrolu nad vašou stránkou aj bez hesla
WordPress Core dostal v júli 2026 núdzovú bezpečnostnú aktualizáciu kvôli dvom navzájom prepojiteľným zraniteľnostiam. Verejný názov je wp2shell. Reťazec môže viesť k vzdialenému spusteniu kódu (RCE) bez autentifikácie (unauthenticated), preto je z pohľadu prevádzkovateľov prioritou: kompromitovaná stránka predstavuje aj indexačné, reputačné a riziká ochrany údajov.