WP2Shellと呼ばれる新たな攻撃手法は、CVE-2026-60137とCVE-2026-63030という2つの脆弱性を組み合わせ、数百万のWordPressサイトを標的にしている。これらの脆弱性は、サイトの遠隔操作を可能にする。

これらの脆弱性が公表されてからたった3日で、サイバー攻撃者がこれを積極的に利用し始めた。インターネット上で最大規模の攻撃面を持つWordPressプラットフォームは、激しい悪用の波にさらされている。

この状況は、世界中の数百万のWordPressユーザーにとって深刻なセキュリティリスクを生んでいる。遠隔操作の可能性は、データ漏洩からウェブサイトコンテンツの改ざんまで、幅広い悪意ある行為を引き起こす可能性がある。