Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-64638 — CVE-2026-64638 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-64638
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebAprendizado e Educação
GitHub0xblackash/cve-2026-64638

CVE-2026-64638

CVE-2026-64638

Ver Repositório
1há 28 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ CVE-2026-64638 - XSS2Shell

ChatGPT Image Aug 7, 2026, 11_49_49 PM

XSS Refletido de Pré-autenticação no WordPress

Severity CVSS Status Affected

com potencial de escalada para Execução de Código PHP


📌 Visão Geral

CVE-2026-64638 é uma vulnerabilidade de Cross-Site Scripting (XSS) refletido de pré-autenticação de alta gravidade que afeta a tela de login do WordPress.

Sob condições específicas, a falha pode ser encadeada em Execução Remota de Código (RCE) no servidor (os pesquisadores chamam essa cadeia de XSS2Shell).

ChatGPT Image Aug 7, 2026, 11_40_27 PM
Baixar ferramenta
AtributoDetalhes
ID CVECVE-2026-64638
GravidadeAlta (CVSS 8.9)
Vetor de AtaqueRede
Privilégios NecessáriosNenhum
Interação do UsuárioNecessária (para a cadeia RCE completa)
ImpactoConfidencialidade • Integridade • Disponibilidade

🔍 Resumo Técnico

A vulnerabilidade existe na forma como o WordPress lida com o nome de usuário em uma tentativa de login com falha.

  • A entrada passa por sanitize_user() e wp_strip_all_tags() (que depende do strip_tags() do PHP).
  • O processamento posterior com wp_kses_post() permite que certos payloads semelhantes a tags contendo espaços em branco sobrevivam e se tornem elementos DOM ativos.
  • Esses elementos interagem com o JavaScript do próprio WordPress (user-profile.js) carregado na página de login.
  • Atacantes podem explorar o comportamento da REST API / JSONP e técnicas de mesma origem (same-origin) para escalar ainda mais.

O caminho completo para RCE exige:

  1. Uma vítima já autenticada como Administrador de site único
  2. Interação explícita (normalmente um clique) com uma página controlada pelo atacante
  3. Recursos específicos do WordPress alinhados (Senhas de Aplicativo, capacidade de upload de plugins, etc.)

⚠️ O WordPress observa que a escalada bem-sucedida para RCE depende de condições fora do controle total do atacante e exige engenharia social.


📦 Versões Afetadas e Corrigidas

RamoVersões AfetadasVersão Corrigida
7.0.x7.0.0 – 7.0.27.0.3
6.9.x6.9.0 – 6.9.56.9.6
6.8.x6.8.0 – 6.8.66.8.7
………
4.7.x4.7.0 – 4.7.334.7.34
  • Todas as versões de 4.7.0 até 7.0.2 são afetadas.
  • Versões anteriores à 4.7 permanecem vulneráveis, mas estão fora do suporte atual de backport.

✅ Mitigação e Recomendações

🚨 Atualize Imediatamente

  • Atualize para o WordPress 7.0.3 (ou a versão de segurança correspondente no seu ramo).
  • Sites com atualizações automáticas em segundo plano habilitadas devem receber a correção automaticamente.
  • Não dependa apenas de plugins de hardening ou CSP como mitigação completa — o patch do núcleo é obrigatório.
  • Oriente os administradores a evitar clicar em links não solicitados enquanto estiverem logados no painel do WordPress.

📎 Referências Oficiais

  • Aviso de Segurança do GitHub
    GHSA-52p2-r8wf-jcrf

  • Lançamento do WordPress 7.0.3
    wordpress.org/news/2026/08/wordpress-7-0-3-release/

  • Análise Técnica
    The Hacker News – Novo XSS de Pré-auth no WordPress


Fique seguro. Aplique o patch cedo. Verifique a sua versão do WordPress hoje.

wp core version · Verifique se há atualizações no painel administrativo