
CVE-2026-64638 es una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado Pre-Auth en WordPress descubierta en 2026. Esta vulnerabilidad permite a un atacante inyectar código JavaScript malicioso en la página de inicio de sesión de WordPress (/wp-login.php) sin necesidad de autenticación previa.
Este repositorio no tiene un README.