
CVE-2026-0594 List Site Contributors プラグインのエクスプロイト
CVE-2026-0594 は、List Site Contributors WordPressプラグインに存在する重大な反射型クロスサイトスクリプティング(XSS)脆弱性です。このエクスプロイトは、WordPress REST API(wp-json)を介して脆弱なエンドポイントの発見を自動化し、alpha パラメータを通じて特殊なペイロードを実行します。
この脆弱性を悪用することで、攻撃者は以下を行うことができます:
CVE-2026-0594.go ファイルをシステムに保存します。エクスプロイトを実行するには、プロジェクトディレクトリに移動して次のコマンドを使用します:
go run CVE-2026-0594.go
