
riproduzione completa in javascript di CVE-2026-63030 (author_exclude, author__not_in e disallineamento tra validazioni e corrispondenze)
Questo progetto permette di riprodurre il flusso logico relativo a CVE-2026-63030 e CVE-2026-60137 che porta a un'iniezione SQL, fungendo da base per innescare una RCE in WordPress.
La dimostrazione illustra come queste vulnerabilità possono essere concatenate per raggiungere un'SQL injection, che può quindi servire come trampolino di lancio per innescare Remote Code Execution (RCE) in un ambiente WordPress.
Basta aprire il file index.html nel tuo browser web preferito:
open index.html