„wp2shell“: Kritische WordPress-Lücke erlaubt Codeeinschleusung über APIVon 3dsadmin / 18. Juli 2026 Durch Verkettung einer SQL-Injection- und einer API-Lücke können Angreifer Code einschleusen. WordPress hat ein Update veröffentlicht, die Finder einen Hotfix.