
ActualizadaJul 30, 2026
wp2shell-poc-fulljs — Actualizado!
reproducción completa en javascript de CVE-2026-63030 (author_exclude, author__not_in y desalineación entre validaciones y coincidencias)
Demostración del flujo lógico de CVE de WordPress
Descripción general
Este proyecto permite reproducir el flujo lógico relacionado con CVE-2026-63030 y CVE-2026-60137 que conduce a una inyección SQL que sirve como base para finalmente desencadenar un RCE en WordPress.
- CVE-2026-63030
- CVE-2026-60137
La demostración ilustra cómo estas vulnerabilidades pueden encadenarse para alcanzar una inyección SQL, que luego puede servir como un trampolín hacia la ejecución remota de código (RCE) en un entorno WordPress.
Uso
Simplemente abra el archivo index.html en su navegador web preferido:
open index.html