
CVE-2026-0594 Exploit del plugin List Site Contributors
CVE-2026-0594 es una vulnerabilidad crítica de Cross-Site Scripting (XSS) Reflejado encontrada en el plugin de WordPress List Site Contributors. Este exploit automatiza el descubrimiento de endpoints vulnerables mediante la API REST de WordPress (wp-json) y ejecuta un payload especializado a través del parámetro alpha.
Al aprovechar esta vulnerabilidad, un atacante puede:
CVE-2026-0594.go en su sistema.Para ejecutar el exploit, navegue al directorio del proyecto y use el siguiente comando:
go run CVE-2026-0594.go
