
CVE-2026-63030 का पूर्ण जावास्क्रिप्ट पुनरुत्पादन (author_exclude, author__not_in और सत्यापन तथा मैचों के बीच असंरेखण)
यह प्रोजेक्ट CVE-2026-63030 और CVE-2026-60137 से संबंधित तार्किक प्रवाह को पुन: उत्पन्न करने की अनुमति देता है, जो एक SQL इंजेक्शन की ओर ले जाता है, जो अंततः WordPress में RCE ट्रिगर करने के आधार के रूप में कार्य करता है।
यह प्रदर्शन दर्शाता है कि कैसे इन कमजोरियों को श्रृंखलाबद्ध करके SQL इंजेक्शन तक पहुंचा जा सकता है, जो फिर WordPress वातावरण में रिमोट कोड निष्पादन (RCE) को ट्रिगर करने की दिशा में एक सीढ़ी के रूप में कार्य कर सकता है।
अपने पसंदीदा वेब ब्राउज़र में बस index.html फ़ाइल खोलें:
open index.html