
CVE-2026-64638 ist eine Pre-Auth Reflected Cross-Site Scripting (XSS)-Schwachstelle in WordPress, die im Jahr 2026 entdeckt wurde. Diese Schwachstelle ermöglicht es Angreifern, schädlichen JavaScript-Code in die WordPress-Loginseite (/wp-login.php) einzuschleusen, ohne dass eine vorherige Authentifizierung erforderlich ist.
Dieses Repository hat keine README-Datei.