
CVE-2026-64638 est une vulnérabilité de Cross-Site Scripting (XSS) réfléchi pré-authentification dans WordPress, découverte en 2026. Cette vulnérabilité permet à un attaquant d’injecter du code JavaScript malveillant dans la page de connexion WordPress (/wp-login.php) sans avoir besoin de s’authentifier au préalable.
Ce depot n’a pas de fichier README.