
reproducción completa en javascript de CVE-2026-63030 (author_exclude, author__not_in y desalineación entre validaciones y coincidencias)
Este proyecto permite reproducir el flujo lógico relacionado con CVE-2026-63030 y CVE-2026-60137 que conduce a una inyección SQL que sirve como base para finalmente desencadenar un RCE en WordPress.
La demostración ilustra cómo estas vulnerabilidades pueden encadenarse para alcanzar una inyección SQL, que luego puede servir como un trampolín hacia la ejecución remota de código (RCE) en un entorno WordPress.
Simplemente abra el archivo index.html en su navegador web preferido:
open index.html