
CVE-2026-0594 List Site Contributors Plugin Exploit
CVE-2026-0594 é uma vulnerabilidade crítica de Cross-Site Scripting Refletido (XSS) encontrada no plugin WordPress List Site Contributors. Este exploit automatiza a descoberta de endpoints vulneráveis via API REST do WordPress (wp-json) e executa um payload especializado através do parâmetro alpha.
Ao explorar esta vulnerabilidade, um atacante pode:
CVE-2026-0594.go no seu sistema.Para executar o exploit, navegue até o diretório do projeto e use o seguinte comando:
go run CVE-2026-0594.go
