Torna agli aggiornamenti
UpdatedJul 30, 2026

wp2shell-poc-fulljs — Updated!

riproduzione completa in javascript di CVE-2026-63030 (author_exclude, author__not_in e disallineamento tra validazioni e corrispondenze)

Condividi

Dimostrazione del flusso logico delle CVE di WordPress

Panoramica

Questo progetto permette di riprodurre il flusso logico relativo a CVE-2026-63030 e CVE-2026-60137 che porta a un'iniezione SQL, fungendo da base per innescare una RCE in WordPress.

  • CVE-2026-63030
  • CVE-2026-60137

La dimostrazione illustra come queste vulnerabilità possono essere concatenate per raggiungere un'SQL injection, che può quindi servire come trampolino di lancio per innescare Remote Code Execution (RCE) in un ambiente WordPress.

Utilizzo

Basta aprire il file index.html nel tuo browser web preferito:

open index.html

Categorie