
CVE-2026-0594 List Site Contributors Plugin Exploit
CVE-2026-0594는 List Site Contributors WordPress 플러그인에서 발견된 심각한 Reflected XSS(반사형 크로스 사이트 스크립팅) 취약점입니다. 이 익스플로잇은 WordPress REST API(wp-json)를 통해 취약한 엔드포인트를 자동으로 탐지하고 alpha 매개변수를 통해 특수 페이로드를 실행합니다.
이 취약점을 악용하면 공격자는 다음을 수행할 수 있습니다:
CVE-2026-0594.go 파일을 저장합니다.익스플로잇을 실행하려면 프로젝트 디렉터리로 이동하여 다음 명령어를 사용하세요:
go run CVE-2026-0594.go
