Критические уязвимости WordPress CVE-2026-63030 и CVE-2026-60137 уже эксплуатируют: злоумышленники ставят вебшеллы и вредоносные плагины.