wp2shell WordPress ถูกโจมตีจริงเป็นวงกว้าง — PoC สาธารณะจุดชนวนสแกนทั้งอินเทอร์เน็ต

ช่องโหว่ wp2shell (CVE-2026-63030 + CVE-2026-60137) บน WordPress ที่นำไปสู่การรันโค้ดจากระยะไกลโดยไม่ต้องล็อกอิน ถูกโจมตีจริงเป็นวงกว้างแล้วหลัง PoC สาธารณะหลุดออกมา honeypot ของ watchTowr จับความพยายามโจมตีได้หลายหมื่นครั้ง ผู้โจมตีสร้างบัญชีแอดมินหลังบ้านกว่า 100 บัญชี วางเว็บเชลล์ และพยายามติดตั้ง Overlord RAT AI ยังช่วยให้สร้าง exploit ได้ง่ายขึ้น ผู้ดูแลต้องรีบอัปเดตและตรวจหาร่องรอยแม้แพตช์แล้ว
