<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Wp2shell on BR Defense Center</title><link>https://brdefense.center/tags/wp2shell/</link><description>Recent content in Wp2shell on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 21 Jul 2026 14:04:34 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/wp2shell/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidades críticas no WordPress permitem exploração por hackers</title><link>https://brdefense.center/news/vulnerabilidades-criticas-no-wordpress-permitem-ex/</link><pubDate>Tue, 21 Jul 2026 14:04:34 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidades-criticas-no-wordpress-permitem-ex/</guid><description>&lt;p>Hackers estão explorando uma série de vulnerabilidades críticas conhecidas como &amp;lsquo;wp2shell&amp;rsquo; (CVE-2026-63030 e CVE-2026-60137) que afetam o núcleo do WordPress. Essas falhas permitem que atacantes remotos executem código em instalações vulneráveis sem necessidade de autenticação, utilizando a funcionalidade de processamento em lote da API REST do WordPress. Após a divulgação do problema pela empresa SearchLight Cyber, começaram a surgir exploits de prova de conceito. A exploração ativa foi confirmada logo após o WordPress lançar correções nas versões 7.0.2, 6.9.5 e 6.8.6, que forçaram atualizações automáticas de segurança.&lt;/p></description></item></channel></rss>