Dua kerentanan serius ditemukan pada sistem manajemen konten WordPress yang dapat dimanfaatkan peretas untuk mengendalikan situs web. Celah keamanan ini diberi nama WP2Shell dan mempengaruhi versi WordPress 6.9.0 hingga 6.9.4 serta 7.0.0 hingga 7.0.1. Serangan ini berbahaya karena tidak memerlukan plugin khusus atau akun pengguna, memungkinkan siapa saja untuk mengeksploitasi celah tersebut. Kombinasi kedua celah ini memungkinkan peretas menjalankan kode berbahaya di server dan mengambil alih situs web WordPress yang terkena dampak. Perusahaan keamanan siber telah melaporkan upaya eksploitasi terhadap celah ini dan menekankan potensi dampaknya yang luas mengingat popularitas platform WordPress.