المكوّن الأساسي لمنصة WordPress، واستُغلت فيه ثغرتا wp2shell المسجلتان تحت CVE-2026-63030 وCVE-2026-60137.
رصدت GreyNoise حملة نفذها ممثل تهديد ناطق بالصينية واستغل ثغرات في WordPress ومجموعة واسعة من التقنيات، ما أدى إلى اختراق 49 منظمة في 29 دولة و996 جهازاً، وسرقة 18,566 سجلاً من خادم SQL تابع لجهة حكومية غربية.