Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-93485 — Repositório de pesquisa defensiva para CVE-2026-93485, uma falha de XSS armazenado no núcleo do WordPress, com scanner de verificação de versão, análise técnica e orientações para verificação de patches. | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-93485
Ferramentas DefensivasScanners de VulnerabilidadesAnálise de VulnerabilidadesSegurança WebPapers e PesquisaAprendizado e Educação
GitHub0xblackash/cve-2026-93485

CVE-2026-93485

Repositório de pesquisa defensiva para CVE-2026-93485, uma falha de XSS armazenado no núcleo do WordPress, com scanner de verificação de versão, análise técnica e orientações para verificação de patches.

Ver Repositório
4há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

⚡ CVE-2026-93485 - Comment2Shell

ChatGPT Image Sep 22, 2026, 02_13_54 PM

CVE CWE-79 WordPress CVSS Status Research


🧬 Visão Geral

CVE-2026-93485 é uma vulnerabilidade de cross-site scripting de alta severidade que afeta o núcleo do WordPress.

A vulnerabilidade é descrita como neutralização inadequada de entrada controlada pelo usuário durante a geração de páginas web, resultando em XSS baseado em DOM / comportamento de XSS armazenado.

O aviso publicado afirma que um atacante não autenticado pode enviar conteúdo de comentário malicioso, que pode subsequentemente ser executado no navegador de um usuário que visualiza o conteúdo afetado.

O problema está associado ao tratamento de comentários do WordPress e pode afetar instalações que utilizam a configuração padrão de comentários.


🔥 Resumo da Vulnerabilidade

PropriedadeDetalhes
CVECVE-2026-93485
ProdutoWordPress Core
FornecedorAutomattic
TipoCross-Site Scripting
CWECWE-79
Tipo de AtaqueXSS Armazenado / Baseado em DOM
AutenticaçãoNão necessária
Interação do UsuárioNecessária
Vetor de AtaqueRede
ComplexidadeBaixa
CVSS v3.17.1 — Alta
Publicado18 de setembro de 2026

Vetor CVSS:

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

A classificação CVSS 7.1 e o vetor são reportados pelo GitHub Advisory Database e pelo rastreador de segurança do Ubuntu.


🎯 Superfície de Ataque

A vulnerabilidade reportada envolve o caminho de processamento/renderização de comentários do WordPress.

Um fluxo de ataque simplificado é:

root@kitploit:~
┌───────────────┐
│ Não Autenticado│
│    Atacante    │
└───────┬───────┘
        │
        │ Entrada de comentário malicioso
        ▼
┌────────────────────┐
│ Processamento de   │
│ Comentários do     │
│    WordPress       │
└─────────┬──────────┘
          │
          │ Neutralização inadequada
          ▼
┌────────────────────┐
│ Conteúdo da        │
│ Aplicação          │
│ Armazenado         │
└─────────┬──────────┘
          │
          │ Vítima visualiza a página
          ▼
┌────────────────────┐
│ Navegador da Vítima│
│ Execução de XSS    │
└────────────────────┘

De acordo com a descrição publicada da vulnerabilidade, o requisito normal de que um comentarista tenha um comentário previamente aprovado pode ser contornado sob as condições afetadas.


🧠 Descrição Técnica

A fraqueza subjacente é classificada como:

CWE-79 — Neutralização Inadequada de Entrada Durante a Geração de Páginas Web

A vulnerabilidade ocorre quando a entrada controlada pelo atacante atinge um caminho de geração de página web sem neutralização adequada.

O problema reportado é particularmente relevante para o processamento de comentários do WordPress e o tratamento de quebras de linha / HTML gerado. O resumo técnico do CERT Santé identifica o caminho de processamento wpautop() como relevante para a vulnerabilidade.

Conceitualmente:

root@kitploit:~
Entrada controlada pelo atacante
          │
          ▼
   Processamento de comentários
          │
          ▼
      wpautop()
          │
          ▼
   Geração de HTML
          │
          ▼
 Neutralização insuficiente
          │
          ▼
      Conteúdo armazenado
          │
          ▼
   Vítima renderiza a página

Demo

cve-2026-93485

📦 Versões Afetadas

O aviso lista múltiplos ramos vulneráveis do WordPress.

Ramos atuais 7.x

root@kitploit:~
7.1        < 7.1.1
7.0        <= 7.0.4
6.9        <= 6.9.7
6.8        <= 6.8.8
6.7        <= 6.7.7
6.6        <= 6.6.7
6.5        <= 6.5.10
6.4        <= 6.4.10
6.3        <= 6.3.10
6.2        <= 6.2.11
6.1        <= 6.1.12
6.0        <= 6.0.14

Ramos legados

root@kitploit:~
5.9        <= 5.9.16
5.8        <= 5.8.15
5.7        <= 5.7.17
5.6        <= 5.6.19
5.5        <= 5.5.20
5.4        <= 5.4.21
5.3        <= 5.3.23
5.2        <= 5.2.26
5.1        <= 5.1.24
5.0        <= 5.0.27
4.9        <= 4.9.31
4.8        <= 4.8.30
4.7        <= 4.7.35

Esses intervalos afetados são documentados pelo GitHub Advisory Database e pelo rastreador de segurança do Debian.


🛡️ Mitigação

Recomendado

Atualize o WordPress para uma versão corrigida do seu ramo.

Para o ramo 7.1, a versão corrigida documentada é:

root@kitploit:~
WordPress 7.1.1

A versão de segurança/manutenção do WordPress foi publicada em 17 de setembro de 2026.

Verifique a versão instalada:

root@kitploit:~
wp core version

Ou a partir do diretório de instalação do WordPress:

root@kitploit:~
grep "wp_version" wp-includes/version.php

Exemplo:

root@kitploit:~
$ wp core version
7.1.1

🔎 Detecção Segura

Uma verificação defensiva de versão pode identificar instalações potencialmente afetadas sem enviar um payload XSS.

root@kitploit:~
#!/usr/bin/env python3

from packaging.version import Version

FIXED_VERSION = Version("7.1.1")


def check_version(version: str):
    current = Version(version)

    if current < FIXED_VERSION:
        print(f"[!] Potentially affected WordPress version: {version}")
        print("[!] Upgrade to a fixed release.")
    else:
        print(f"[+] WordPress version {version} is >= 7.1.1")


if __name__ == "__main__":
    version = input("WordPress version: ").strip()
    check_version(version)

Nota: Este verificador simplificado destina-se ao ramo 7.1. As versões de backport do WordPress usam versões corrigidas específicas de cada ramo, portanto scanners de produção devem manter uma matriz completa de versões em vez de tratar 7.1.1 como um mínimo universal.


🧪 Metodologia de Pesquisa Segura

Uma avaliação controlada em laboratório deve usar:

root@kitploit:~
1. Implantar instância isolada do WordPress
            │
            ▼
2. Determinar a versão exata do WordPress
            │
            ▼
3. Revisar a configuração de comentários
            │
            ▼
4. Inspecionar o caminho de processamento afetado
            │
            ▼
5. Comparar versão vulnerável vs corrigida
            │
            ▼
6. Verificar a remediação

Configuração de laboratório recomendada:

root@kitploit:~
┌─────────────────────────────────────┐
│       Laboratório de Teste Isolado  │
│                                     │
│  ┌─────────────┐   ┌─────────────┐ │
│  │  WordPress  │   │  WordPress  │ │
│  │ Vulnerável  │   │  Corrigido  │ │
│  └──────┬──────┘   └──────┬──────┘ │
│         │                   │       │
│         └────────┬──────────┘       │
│                  ▼                  │
│        Diferença Comportamental     │
└─────────────────────────────────────┘

Este repositório evita intencionalmente payloads armados e foca em verificação defensiva e validação de patches.


🔬 Impacto de Segurança

A exploração bem-sucedida pode permitir a execução de scripts controlados pelo atacante no contexto de segurança de um site WordPress vulnerável.

O impacto potencial pode incluir:

  • Exposição de dados relacionados à sessão
  • Ações não autorizadas realizadas através do navegador da vítima
  • Modificação do conteúdo da página
  • Acesso a informações disponíveis para a vítima
  • Manipulação no lado do navegador da funcionalidade do WordPress

A avaliação oficial do CVSS atribui impacto Baixo à confidencialidade, integridade e disponibilidade, com interação do usuário necessária e escopo alterado.


🧰 Checklist Defensivo

root@kitploit:~
[ ] Identificar a versão do WordPress
[ ] Verificar se o ramo é afetado
[ ] Atualizar para uma versão corrigida
[ ] Revisar a configuração de comentários
[ ] Ativar moderação de comentários quando apropriado
[ ] Revisar comentários recentes suspeitos
[ ] Monitorar logs web/aplicação
[ ] Inspecionar HTML/JavaScript inesperado em comentários
[ ] Revisar sessões de administrador após suspeita de comprometimento
[ ] Retestar após a aplicação do patch

📊 Detalhamento do CVSS

MétricaValor
Vetor de AtaqueRede
Complexidade de AtaqueBaixa
Privilégios NecessáriosNenhum
Interação do UsuárioNecessária
EscopoAlterado
ConfidencialidadeBaixa
IntegridadeBaixa
DisponibilidadeBaixa
Pontuação Base7.1 / Alta

📁 Estrutura do Repositório

root@kitploit:~
CVE-2026-93485/
│
├── README.md
├── scanner/
│   └── wp_version_check.py
│
├── docs/
│   ├── technical-analysis.md
│   └── mitigation.md
│
├── screenshots/
│   └── lab/
│
├── research/
│   └── notes.md
│
└── LICENSE

⚠️ Aviso Legal

Este repositório destina-se a:

  • Pesquisa de segurança
  • Testes de penetração autorizados
  • Validação defensiva
  • Gerenciamento de vulnerabilidades
  • Ambientes de laboratório educacionais

Não teste sistemas sem autorização explícita.

Nenhum código de exploração armado é fornecido.


📚 Referências

  • CVE: CVE-2026-93485
  • CWE: CWE-79
  • GHSA: GHSA-2pgq-4jch-68j8
  • CVSS: 7.1 Alta
  • Fornecedor: Automattic / WordPress

Referências Oficiais / de Segurança

  • NVD — CVE-2026-93485
  • WordPress — 7.1.1 Maintenance and Security Release
  • GitHub Advisory Database — GHSA-2pgq-4jch-68j8
  • Debian Security Tracker
  • Ubuntu Security Tracker

⚡ CVE-2026-93485

Pesquisa de Segurança do Núcleo do WordPress

Pesquisar • Detectar • Corrigir • Verificar


⭐ Dê uma estrela neste repositório se achou a pesquisa útil

Baixar ferramenta