CVE-2026-64638 (XSS2Shell) kritik bir WordPress Core açığı.
Doğrudan pre-auth RCE olmasa da, admin etkileşimiyle zincir tetiklenirse RCE mümkün hale geliyor.
7.0.3'e güncelleme yapmayanlar acele etsin.