
إعادة إنتاج كاملة بلغة جافاسكريبت لـ CVE-2026-63030 (author_exclude، author__not_in واختلال التوافق بين عمليات التحقق والتطابقات)
يتيح هذا المشروع إعادة إنتاج التدفق المنطقي المتعلق بالثغرات CVE-2026-63030 وCVE-2026-60137 والتي تؤدي إلى حقن SQL يُستخدم كقاعدة لاحقًا لتفعيل تنفيذ الأوامر عن بُعد (RCE) في ووردبريس.
يوضح العرض كيفية ربط هذه الثغرات معًا للوصول إلى حقن SQL، والتي يمكن أن تكون بمثابة نقطة انطلاق نحو تفعيل تنفيذ الأوامر عن بُعد (RCE) في بيئة ووردبريس.
ما عليك سوى فتح ملف index.html في متصفح الويب المفضل لديك:
open index.html