Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Fix-CVE-2026-60137-CVE-2026-63030-in-wordpress — CVE-2026-60137Atténuation d'urgence temporaire pour CVE-2026-60137 & CVE-2026-63030 (wp2shell) | Kitploit
Outils/GitHubGitHub/mrmtwoj/fix-cve-2026-60137-cve-2026-63030-in-wordpress
Outils DéfensifsScanners de VulnérabilitésAnalyse de CodeSécurité WebMauvaise ConfigurationSécurité des API
GitHubmrmtwoj/fix-cve-2026-60137-cve-2026-63030-in-wordpress

Fix-CVE-2026-60137-CVE-2026-63030-in-wordpress

CVE-2026-60137Atténuation d'urgence temporaire pour CVE-2026-60137 & CVE-2026-63030 (wp2shell)

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 1 moisPas encore vérifié

Plugin Acyber Wordpress

[!WARNING] Atténuation d'urgence temporaire pour CVE-2026-60137 et CVE-2026-63030 (wp2shell)
کاهش مخاطره اضطراری و موقت برای زنجیره آسیب‌پذیری wp2shell


🇬🇧 Description en anglais

Ce plugin WordPress léger sert de correctif virtuel temporaire (mitigation) contre la chaîne d'exploitation critique wp2shell (CVE-2026-60137 et CVE-2026-63030).

Cette chaîne d'exploitation permet l'exécution de code à distance (RCE) sans authentification sur des installations WordPress standard (version 6.9+).

Fonctionnement :

  1. Nettoyage strict : Il intercepte les paramètres de WP_Query et nettoie rigoureusement les valeurs de author__not_in à l'aide d'un typage strict en entier, bloquant ainsi les tentatives d'injection SQL.
  2. Protection d'un point de terminaison : Il bloque l'accès au point de terminaison batch de l'API REST (/batch/v1), empêchant les attaquants de contourner les contrôles d'authentification.

Installation :

  1. Téléchargez le fichier PHP.
  2. Placez-le dans le répertoire /wp-content/plugins/ de votre WordPress.
  3. Activez le plugin depuis le tableau de bord WordPress.

Remarque : Il s'agit d'un mécanisme de défense temporaire. Nous vous recommandons vivement de mettre à jour votre noyau WordPress vers la dernière version sécurisée.


🇮🇷 توضیحات فارسی

این افزونه سبک وردپرس به عنوان یک وصله امنیتی موقت (Virtual Patch) برای مقابله با زنجیره آسیب‌پذیری‌های بحرانی wp2shell (شامل CVE-2026-60137 و CVE-2026-63030) توسعه یافته است.

این زنجیره آسیب‌پذیری به هکرها اجازه می‌دهد بدون نیاز به احراز هویت، کدهای مخرب خود را روی وردپرس اجرا کرده (RCE) و کنترل سایت را به دست بگیرند.

نحوه عملکرد:

۱. پاکسازی سخت‌گیرانه: این ابزار ورودی‌های بخش author__not_in در کلاس WP_Query را به طور دقیق فیلتر و به عدد صحیح تبدیل می‌کند تا امکان تزریق کدهای SQL وجود نداشته باشد.
۲. مسدودسازی نقطه ورود: دسترسی به مسیر دسته‌ایِ REST API یعنی /batch/v1 را به طور کامل مسدود می‌کند تا مهاجم نتواند سیستم احراز هویت را دور بزند.

راهنمای نصب:

۱. فایل کد PHP افزونه را دانلود کنید.
۲. آن را در مسیر /wp-content/plugins/ سایت خود آپلود کنید.
۳. افزونه را از بخش مدیریت افزونه‌ها در وردپرس فعال کنید.

نکته: این یک راهکار دفاعی موقت است. توصیه می‌شود در اولین فرصت هسته وردپرس خود را به آخرین نسخه امن بروزرسانی کنید.


Auteur / نویسنده

  • Nom : Mohammad Javad Joshani
  • Site Web : acyber.ir
Télécharger l’outil