
CVE-2026-0594 List Site Contributors प्लगइन Exploit
CVE-2026-0594 WordPress के List Site Contributors प्लगइन में पाया गया एक गंभीर Reflected Cross-Site Scripting (XSS) भेद्यता है। यह एक्सप्लॉइट WordPress REST API (wp-json) के माध्यम से भेद्य एंडपॉइंट्स की खोज को स्वचालित करता है और alpha पैरामीटर के माध्यम से एक विशेष पेलोड निष्पादित करता है।
इस भेद्यता का लाभ उठाकर, एक हमलावर निम्न कार्य कर सकता है:
CVE-2026-0594.go फ़ाइल को अपने सिस्टम पर सेव करें।एक्सप्लॉइट चलाने के लिए, प्रोजेक्ट निर्देशिका में जाएँ और निम्नलिखित कमांड का उपयोग करें:
go run CVE-2026-0594.go
