Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-93485 — Dépôt de recherche défensive pour CVE-2026-93485, une faille XSS stockée dans le cœur de WordPress, avec scanner de vérification de version, analyse technique et conseils de vérification des correctifs. | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-93485
Outils DéfensifsScanners de VulnérabilitésAnalyse des VulnérabilitésSécurité WebArticles et RechercheApprentissage et Éducation
GitHub0xblackash/cve-2026-93485

CVE-2026-93485

Dépôt de recherche défensive pour CVE-2026-93485, une faille XSS stockée dans le cœur de WordPress, avec scanner de vérification de version, analyse technique et conseils de vérification des correctifs.

Voir le dépôt
4il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

⚡ CVE-2026-93485 - Comment2Shell

ChatGPT Image Sep 22, 2026, 02_13_54 PM

CVE CWE-79 WordPress CVSS Status Research


🧬 Aperçu

CVE-2026-93485 est une vulnérabilité de cross-site scripting de gravité élevée affectant le cœur de WordPress.

La vulnérabilité est décrite comme une neutralisation incorrecte d'une entrée contrôlée par l'utilisateur lors de la génération de pages web, entraînant un comportement de XSS basé sur le DOM / XSS stocké.

L'avis publié indique qu'un attaquant non authentifié peut soumettre un contenu de commentaire malveillant, qui peut ensuite s'exécuter dans le navigateur d'un utilisateur consultant le contenu affecté.

Le problème est associé à la gestion des commentaires WordPress et peut affecter les installations utilisant la configuration par défaut des commentaires.


🔥 Aperçu de la vulnérabilité

PropriétéDétails
CVECVE-2026-93485
ProduitWordPress Core
ÉditeurAutomattic
TypeCross-Site Scripting
CWECWE-79
Type d'attaqueXSS stocké / basé sur le DOM
AuthentificationNon requise
Interaction utilisateurRequise
Vecteur d'attaqueRéseau
ComplexitéFaible
CVSS v3.17.1 — Élevée
Publié18 septembre 2026

Vecteur CVSS :

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

La note CVSS 7.1 et le vecteur sont rapportés par la GitHub Advisory Database et le suivi de sécurité d'Ubuntu.


🎯 Surface d'attaque

La vulnérabilité rapportée concerne le chemin de traitement/rendu des commentaires WordPress.

Un flux d'attaque simplifié est le suivant :

root@kitploit:~
┌───────────────┐
│ Non authentifié│
│    Attaquant   │
└───────┬───────┘
        │
        │ Entrée de commentaire malveillante
        ▼
┌────────────────────┐
│ Traitement des     │
│ commentaires       │
│ WordPress          │
└─────────┬──────────┘
          │
          │ Neutralisation incorrecte
          ▼
┌────────────────────┐
│ Contenu applicatif │
│      stocké        │
└─────────┬──────────┘
          │
          │ La victime consulte la page
          ▼
┌────────────────────┐
│ Navigateur de la   │
│ victime            │
│ Exécution du XSS   │
└────────────────────┘

Selon la description publiée de la vulnérabilité, l'exigence normale qu'un commentateur ait un commentaire préalablement approuvé peut être contournée dans les conditions affectées.


🧠 Description technique

La faiblesse sous-jacente est classée comme :

CWE-79 — Neutralisation incorrecte de l'entrée lors de la génération de pages web

La vulnérabilité se produit lorsqu'une entrée contrôlée par l'attaquant atteint un chemin de génération de page web sans neutralisation adéquate.

Le problème rapporté est particulièrement pertinent pour le traitement des commentaires WordPress et la gestion des sauts de ligne / du HTML généré. Le résumé technique de CERT Santé identifie le chemin de traitement wpautop() comme pertinent pour la vulnérabilité.

Conceptuellement :

root@kitploit:~
Entrée contrôlée par l'attaquant
          │
          ▼
   Traitement des commentaires
          │
          ▼
      wpautop()
          │
          ▼
   Génération HTML
          │
          ▼
 Neutralisation insuffisante
          │
          ▼
      Contenu stocké
          │
          ▼
   La victime affiche la page

Démo

cve-2026-93485

📦 Versions affectées

L'avis liste plusieurs branches WordPress vulnérables.

Branches 7.x actuelles

root@kitploit:~
7.1        < 7.1.1
7.0        <= 7.0.4
6.9        <= 6.9.7
6.8        <= 6.8.8
6.7        <= 6.7.7
6.6        <= 6.6.7
6.5        <= 6.5.10
6.4        <= 6.4.10
6.3        <= 6.3.10
6.2        <= 6.2.11
6.1        <= 6.1.12
6.0        <= 6.0.14

Branches héritées

root@kitploit:~
5.9        <= 5.9.16
5.8        <= 5.8.15
5.7        <= 5.7.17
5.6        <= 5.6.19
5.5        <= 5.5.20
5.4        <= 5.4.21
5.3        <= 5.3.23
5.2        <= 5.2.26
5.1        <= 5.1.24
5.0        <= 5.0.27
4.9        <= 4.9.31
4.8        <= 4.8.30
4.7        <= 4.7.35

Ces plages affectées sont documentées par la GitHub Advisory Database et le suivi de sécurité de Debian.


🛡️ Atténuation

Recommandé

Mettez à niveau WordPress vers une version corrigée pour votre branche.

Pour la branche 7.1, la version corrigée documentée est :

root@kitploit:~
WordPress 7.1.1

La version de sécurité/maintenance de WordPress a été publiée le 17 septembre 2026.

Vérifiez la version installée :

root@kitploit:~
wp core version

Ou depuis le répertoire d'installation de WordPress :

root@kitploit:~
grep "wp_version" wp-includes/version.php

Exemple :

root@kitploit:~
$ wp core version
7.1.1

🔎 Détection sûre

Une vérification défensive de version peut identifier les installations potentiellement affectées sans soumettre de charge utile XSS.

root@kitploit:~
#!/usr/bin/env python3

from packaging.version import Version

FIXED_VERSION = Version("7.1.1")


def check_version(version: str):
    current = Version(version)

    if current < FIXED_VERSION:
        print(f"[!] Potentially affected WordPress version: {version}")
        print("[!] Upgrade to a fixed release.")
    else:
        print(f"[+] WordPress version {version} is >= 7.1.1")


if __name__ == "__main__":
    version = input("WordPress version: ").strip()
    check_version(version)

Remarque : Ce vérificateur simplifié est destiné à la branche 7.1. Les versions de rétroportage de WordPress utilisent des versions corrigées spécifiques à chaque branche, de sorte que les scanners de production devraient maintenir une matrice de versions complète plutôt que de traiter 7.1.1 comme un minimum universel.


🧪 Méthodologie de recherche sûre

Une évaluation en laboratoire contrôlé devrait utiliser :

root@kitploit:~
1. Déployer une instance WordPress isolée
            │
            ▼
2. Déterminer la version exacte de WordPress
            │
            ▼
3. Examiner la configuration des commentaires
            │
            ▼
4. Inspecter le chemin de traitement affecté
            │
            ▼
5. Comparer la version vulnérable et la version corrigée
            │
            ▼
6. Vérifier la remédiation

Configuration de laboratoire recommandée :

root@kitploit:~
┌─────────────────────────────────────┐
│       Laboratoire de test isolé     │
│                                     │
│  ┌─────────────┐   ┌─────────────┐ │
│  │ WordPress   │   │  WordPress  │ │
│  │ vulnérable  │   │   corrigé   │ │
│  └──────┬──────┘   └──────┬──────┘ │
│         │                   │       │
│         └────────┬──────────┘       │
│                  ▼                  │
│        Différence comportementale   │
└─────────────────────────────────────┘

Ce dépôt évite intentionnellement les charges utiles weaponisées et se concentre sur la vérification défensive et la validation des correctifs.


🔬 Impact de sécurité

Une exploitation réussie peut permettre l'exécution de scripts contrôlés par l'attaquant dans le contexte de sécurité d'un site WordPress vulnérable.

L'impact potentiel peut inclure :

  • Exposition de données liées à la session
  • Actions non autorisées effectuées via le navigateur d'une victime
  • Modification du contenu de la page
  • Accès aux informations disponibles pour la victime
  • Manipulation côté navigateur des fonctionnalités de WordPress

L'évaluation CVSS officielle attribue un impact Faible sur la confidentialité, l'intégrité et la disponibilité, avec une interaction utilisateur requise et un périmètre modifié.


🧰 Liste de contrôle défensive

root@kitploit:~
[ ] Identifier la version de WordPress
[ ] Vérifier si la branche est affectée
[ ] Mettre à niveau vers une version corrigée
[ ] Examiner la configuration des commentaires
[ ] Activer la modération des commentaires le cas échéant
[ ] Examiner les commentaires récents suspects
[ ] Surveiller les journaux web/applicatifs
[ ] Inspecter le HTML/JavaScript inattendu dans les commentaires
[ ] Examiner les sessions administrateur après une compromission suspectée
[ ] Retester après le correctif

📊 Détail du CVSS

MétriqueValeur
Vecteur d'attaqueRéseau
Complexité d'attaqueFaible
Privilèges requisAucun
Interaction utilisateurRequise
PérimètreModifié
ConfidentialitéFaible
IntégritéFaible
DisponibilitéFaible
Score de base7.1 / Élevée

📁 Structure du dépôt

root@kitploit:~
CVE-2026-93485/
│
├── README.md
├── scanner/
│   └── wp_version_check.py
│
├── docs/
│   ├── technical-analysis.md
│   └── mitigation.md
│
├── screenshots/
│   └── lab/
│
├── research/
│   └── notes.md
│
└── LICENSE

⚠️ Avertissement

Ce dépôt est destiné à :

  • La recherche en sécurité
  • Les tests d'intrusion autorisés
  • La validation défensive
  • La gestion des vulnérabilités
  • Les environnements de laboratoire éducatifs

Ne testez pas de systèmes sans autorisation explicite.

Aucun code d'exploitation weaponisé n'est fourni.


📚 Références

  • CVE: CVE-2026-93485
  • CWE: CWE-79
  • GHSA: GHSA-2pgq-4jch-68j8
  • CVSS: 7.1 Élevée
  • Éditeur: Automattic / WordPress

Références officielles / de sécurité

  • NVD — CVE-2026-93485
  • WordPress — 7.1.1 Maintenance and Security Release
  • GitHub Advisory Database — GHSA-2pgq-4jch-68j8
  • Debian Security Tracker
  • Ubuntu Security Tracker

⚡ CVE-2026-93485

Recherche en sécurité sur le cœur de WordPress

Rechercher • Détecter • Corriger • Vérifier


⭐ Ajoutez une étoile à ce dépôt si vous avez trouvé la recherche utile

Télécharger l’outil