
CVE-2026-0594 Exploit del plugin List Site Contributors
CVE-2026-0594 è una vulnerabilità critica di Cross-Site Scripting Riflesso (XSS) trovata nel plugin WordPress List Site Contributors. Questo exploit automatizza la scoperta di endpoint vulnerabili tramite l'API REST di WordPress (wp-json) ed esegue un payload specializzato attraverso il parametro alpha.
Sfruttando questa vulnerabilità, un attaccante può:
CVE-2026-0594.go sul tuo sistema.Per eseguire l'exploit, naviga nella directory del progetto e usa il seguente comando:
go run CVE-2026-0594.go
