WP2Shell adı verilen yeni bir saldırı yöntemi, CVE-2026-60137 ve CVE-2026-63030 kodlu iki güvenlik açığını birleştirerek milyonlarca WordPress sitesini hedef alıyor. Bu zafiyetler, sitelerin uzaktan ele geçirilmesine olanak tanıyor.

Söz konusu güvenlik açıklarının kamuoyuna duyurulmasından sadece üç gün sonra, siber saldırganlar bu zafiyetleri aktif olarak kullanmaya başladı. İnternet üzerindeki en büyük saldırı yüzeylerinden biri olan WordPress platformu, yoğun bir istismar girişimiyle karşı karşıya.

Bu durum, dünya genelindeki milyonlarca WordPress kullanıcısı için ciddi bir güvenlik riski oluşturuyor. Uzaktan ele geçirme potansiyeli, veri ihlallerinden web sitesi içeriğinin değiştirilmesine kadar geniş bir yelpazede kötü niyetli faaliyetlere yol açabilir.