Eine aktiv ausgenutzte Exploit-Kette namens „wp2shell“ kombiniert zwei WordPress-Schwachstellen und ermöglicht unauthentifizierte Codeausführung. Webseiten-Betreiber sollten umgehend auf Version 7.0.2 aktualisieren und auf die folgenden IoCs achten.