Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-64638 — CVE-2026-64638 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-64638
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebApprentissage et Éducation
GitHub0xblackash/cve-2026-64638

CVE-2026-64638

CVE-2026-64638

Voir le dépôt
1il y a 27 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ CVE-2026-64638 - XSS2Shell

ChatGPT Image Aug 7, 2026, 11_49_49 PM

XSS réfléchi pré-authentification WordPress

Severity CVSS Status Affected

avec escalade potentielle vers l'exécution de code PHP


📌 Vue d'ensemble

CVE-2026-64638 est une vulnérabilité de Cross-Site Scripting (XSS) réfléchi en pré-authentification de haute sévérité affectant l'écran de connexion WordPress.

Dans certaines conditions, cette faille peut être enchaînée en exécution de code à distance (RCE) sur le serveur (les chercheurs appellent cette chaîne XSS2Shell).

ChatGPT Image Aug 7, 2026, 11_40_27 PM
Télécharger l’outil
AttributDétails
Identifiant CVECVE-2026-64638
SévéritéÉlevée (CVSS 8.9)
Vecteur d'attaqueRéseau
Privilèges requisAucun
Interaction utilisateurRequise (pour la chaîne RCE complète)
ImpactConfidentialité • Intégrité • Disponibilité

🔍 Résumé technique

La vulnérabilité réside dans la façon dont WordPress gère le nom d'utilisateur lors d'une tentative de connexion échouée.

  • L'entrée passe par sanitize_user() et wp_strip_all_tags() (qui s'appuie sur strip_tags() de PHP).
  • Le traitement ultérieur avec wp_kses_post() permet à certaines charges utiles de type balise contenant des espaces de survivre et de devenir des éléments DOM actifs.
  • Ces éléments interagissent avec le JavaScript propre de WordPress (user-profile.js) chargé sur la page de connexion.
  • Les attaquants peuvent exploiter le comportement de l'API REST / JSONP et des techniques de même origine pour escalader davantage.

Le chemin RCE complet nécessite :

  1. Une victime déjà connectée en tant qu'administrateur de site unique
  2. Une interaction explicite (généralement un clic) avec une page contrôlée par l'attaquant
  3. Des fonctionnalités WordPress spécifiques alignées (mots de passe d'application, capacité de téléversement de plugins, etc.)

⚠️ WordPress note que l'escalade réussie vers la RCE dépend de conditions hors du contrôle total de l'attaquant et nécessite de l'ingénierie sociale.


📦 Versions affectées et corrigées

BrancheVersions affectéesVersion corrigée
7.0.x7.0.0 – 7.0.27.0.3
6.9.x6.9.0 – 6.9.56.9.6
6.8.x6.8.0 – 6.8.66.8.7
………
4.7.x4.7.0 – 4.7.334.7.34
  • Toutes les versions de 4.7.0 à 7.0.2 sont affectées.
  • Les versions antérieures à 4.7 restent vulnérables mais sortent du cadre du support de rétroportage actuel.

✅ Atténuation et recommandations

🚨 Mettre à jour immédiatement

  • Mettez à niveau vers WordPress 7.0.3 (ou la version de sécurité correspondante sur votre branche).
  • Les sites avec les mises à jour automatiques en arrière-plan activées devraient recevoir le correctif automatiquement.
  • Ne vous appuyez pas uniquement sur les plugins de durcissement ou la CSP comme atténuation complète — le correctif du cœur est requis.
  • Conseillez aux administrateurs d'éviter de cliquer sur des liens non sollicités lorsqu'ils sont connectés au tableau de bord WordPress.

📎 Références officielles

  • Avis de sécurité GitHub
    GHSA-52p2-r8wf-jcrf

  • Version WordPress 7.0.3
    wordpress.org/news/2026/08/wordpress-7-0-3-release/

  • Analyse technique
    The Hacker News – Nouvelle XSS pré-authentification WordPress


Restez en sécurité. Corrigez tôt. Vérifiez votre version de WordPress dès aujourd'hui.

wp core version · Vérifiez les mises à jour dans le tableau de bord d'administration