Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-64638 — CVE-2026-64638 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-64638
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityLearning & Education
GitHub0xblackash/cve-2026-64638

CVE-2026-64638

CVE-2026-64638

Repository anzeigen
1vor 7 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ CVE-2026-64638 - XSS2Shell

ChatGPT Image Aug 7, 2026, 11_49_49 PM

Reflektiertes XSS vor der Authentifizierung in WordPress

Severity CVSS Status Affected

mit potenzieller Eskalation zu PHP-Codeausführung


📌 Überblick

CVE-2026-64638 ist eine Reflected-XSS-Schwachstelle (Cross-Site-Scripting) vor der Authentifizierung mit hohem Schweregrad, die den WordPress-Anmeldebildschirm betrifft.

Unter bestimmten Bedingungen kann der Fehler zu Remote Code Execution (RCE) auf dem Server verkettet werden (Forscher nennen die Kette XSS2Shell).

ChatGPT Image Aug 7, 2026, 11_40_27 PM

🔍 Technische Zusammenfassung

Die Schwachstelle liegt in der Art und Weise, wie WordPress den Benutzernamen bei einem fehlgeschlagenen Anmeldeversuch verarbeitet.

  • Die Eingabe durchläuft sanitize_user() und wp_strip_all_tags() (das auf PHPs strip_tags() basiert).
  • Die spätere Verarbeitung mit wp_kses_post() ermöglicht es bestimmten tag-ähnlichen Payloads, die Leerzeichen enthalten, zu überleben und zu Live-DOM-Elementen zu werden.
  • Diese Elemente interagieren mit dem eigenen JavaScript von WordPress (user-profile.js), das auf der Anmeldeseite geladen wird.
  • Angreifer können REST-API-/JSONP-Verhalten und Same-Origin-Techniken ausnutzen, um weiter zu eskalieren.

Der vollständige RCE-Pfad erfordert:

  1. Ein Opfer, das bereits als Administrator einer einzelnen Website angemeldet ist
  2. Explizite Interaktion (in der Regel ein Klick) mit einer vom Angreifer kontrollierten Seite
  3. Bestimmte WordPress-Funktionen müssen vorhanden sein (Application Passwords, Plugin-Upload-Fähigkeit usw.)

⚠️ WordPress weist darauf hin, dass eine erfolgreiche Eskalation zu RCE von Bedingungen abhängt, die außerhalb der vollständigen Kontrolle des Angreifers liegen, und Social Engineering erfordert.


📦 Betroffene & gepatchte Versionen

  • Alle Versionen von 4.7.0 bis 7.0.2 sind betroffen.
  • Versionen älter als 4.7 bleiben verwundbar, liegen jedoch außerhalb des aktuellen Backport-Supports.

✅ Gegenmaßnahmen & Empfehlungen

🚨 Sofort aktualisieren

  • Aktualisieren Sie auf WordPress 7.0.3 (oder den entsprechenden Sicherheits-Release Ihres Zweigs).
  • Websites mit aktivierten automatischen Hintergrundupdates sollten den Fix automatisch erhalten.
  • Verlassen Sie sich nicht ausschließlich auf Härtungs-Plugins oder CSP als vollständige Gegenmaßnahme — der Kern-Patch ist erforderlich.
  • Weisen Sie Administratoren an, keine unaufgeforderten Links anzuklicken, während sie im WordPress-Dashboard angemeldet sind.

📎 Offizielle Referenzen

  • GitHub-Sicherheitshinweis
    GHSA-52p2-r8wf-jcrf

  • WordPress-7.0.3-Release
    wordpress.org/news/2026/08/wordpress-7-0-3-release/

  • Technische Analyse
    The Hacker News – Neues WordPress-Pre-Auth-XSS


Bleiben Sie sicher. Patchen Sie frühzeitig. Überprüfen Sie noch heute Ihre WordPress-Version.

wp core version · Prüfen Sie im Admin-Dashboard auf Updates

Tool herunterladen
AttributDetails
CVE-IDCVE-2026-64638
SchweregradHoch (CVSS 8.9)
AngriffsvektorNetzwerk
Erforderliche PrivilegienKeine
BenutzerinteraktionErforderlich (für die vollständige RCE-Kette)
AuswirkungenVertraulichkeit • Integrität • Verfügbarkeit
ZweigBetroffene VersionenGepatchte Version
7.0.x7.0.0 – 7.0.27.0.3
6.9.x6.9.0 – 6.9.56.9.6
6.8.x6.8.0 – 6.8.66.8.7
………
4.7.x4.7.0 – 4.7.334.7.34