Volver a actualizaciones
ActualizadaJul 30, 2026

wp2shell-poc-fulljs — Actualizado!

reproducción completa en javascript de CVE-2026-63030 (author_exclude, author__not_in y desalineación entre validaciones y coincidencias)

Compartir

Demostración del flujo lógico de CVE de WordPress

Descripción general

Este proyecto permite reproducir el flujo lógico relacionado con CVE-2026-63030 y CVE-2026-60137 que conduce a una inyección SQL que sirve como base para finalmente desencadenar un RCE en WordPress.

  • CVE-2026-63030
  • CVE-2026-60137

La demostración ilustra cómo estas vulnerabilidades pueden encadenarse para alcanzar una inyección SQL, que luego puede servir como un trampolín hacia la ejecución remota de código (RCE) en un entorno WordPress.

Uso

Simplemente abra el archivo index.html en su navegador web preferido:

open index.html

Categorías