Dua celah keamanan kritis bernama WP2Shell telah ditemukan pada sistem manajemen konten WordPress versi 6.9.0 hingga 6.9.4, serta 7.0.0 hingga 7.0.1. Celah ini memungkinkan peretas untuk mengambil alih situs web tanpa memerlukan akun pengguna atau plugin khusus. Kombinasi kedua celah ini memberikan akses penuh kepada penyerang untuk menjalankan kode berbahaya di server. Perusahaan keamanan telah melaporkan adanya upaya eksploitasi terhadap celah ini dan WordPress telah merilis pembaruan darurat (versi 6.9.5 dan 7.0.2) untuk mengatasi masalah tersebut. Pengguna WordPress dianjurkan segera memperbarui situs mereka ke versi terbaru untuk menghindari risiko serangan peretas.