Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Fix-CVE-2026-60137-CVE-2026-63030-in-wordpress — CVE-2026-60137Mitigação de Emergência Temporária para CVE-2026-60137 & CVE-2026-63030 (wp2shell) | Kitploit
Ferramentas/GitHubGitHub/mrmtwoj/fix-cve-2026-60137-cve-2026-63030-in-wordpress
Ferramentas DefensivasScanners de VulnerabilidadesAnálise de CódigoSegurança WebConfiguração IncorretaSegurança de API
GitHubmrmtwoj/fix-cve-2026-60137-cve-2026-63030-in-wordpress

Fix-CVE-2026-60137-CVE-2026-63030-in-wordpress

CVE-2026-60137Mitigação de Emergência Temporária para CVE-2026-60137 & CVE-2026-63030 (wp2shell)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 mêsAinda não revisado

Plugin Acyber Wordpress

[!WARNING] Mitigação Temporária de Emergência para CVE-2026-60137 & CVE-2026-63030 (wp2shell)
کاهش مخاطره اضطراری و موقت برای زنجیره آسیب‌پذیری wp2shell


🇬🇧 Descrição em Inglês

Este plugin leve para WordPress serve como um patch virtual temporário (mitigação) contra a cadeia crítica de exploração wp2shell (CVE-2026-60137 e CVE-2026-63030).

A cadeia de exploração permite execução remota de código (RCE) não autenticada em instalações padrão do WordPress (versão 6.9+).

Como Funciona:

  1. Sanitização Rigorosa: Intercepta os parâmetros de WP_Query e sanitiza rigorosamente os valores de author__not_in usando conversão estrita para inteiros, bloqueando tentativas de injeção de SQL.
  2. Proteção de Endpoint: Bloqueia o acesso ao endpoint batch da REST API (/batch/v1), impedindo que atacantes contornem as verificações de autenticação.

Instalação:

  1. Baixe o arquivo PHP.
  2. Faça o upload para o diretório /wp-content/plugins/ do seu WordPress.
  3. Ative o plugin no painel do WordPress.

Nota: Este é um mecanismo de defesa temporário. Recomendamos fortemente que atualize o núcleo do WordPress para a versão segura mais recente.


🇮🇷 Descrição em Persa

Este plugin leve para WordPress foi desenvolvido como um patch de segurança temporário (Virtual Patch) para lidar com a cadeia de vulnerabilidades críticas wp2shell (incluindo CVE-2026-60137 e CVE-2026-63030).

Esta cadeia de vulnerabilidades permite que hackers executem código malicioso no WordPress sem necessidade de autenticação (RCE) e assumam o controle do site.

Modo de Operação:

  1. Limpeza Rigorosa: Esta ferramenta filtra com precisão as entradas da seção author__not_in na classe WP_Query e as converte para números inteiros, impossibilitando a injeção de código SQL.
  2. Bloqueio de Ponto de Entrada: Bloqueia completamente o acesso ao caminho batch da REST API, ou seja, /batch/v1, para que o atacante não consiga contornar o sistema de autenticação.

Guia de Instalação:

  1. Baixe o arquivo PHP do plugin.
  2. Faça o upload para o caminho /wp-content/plugins/ do seu site.
  3. Ative o plugin na seção de gerenciamento de plugins do WordPress.

Nota: Esta é uma solução defensiva temporária. Recomenda-se que atualize o núcleo do WordPress para a versão segura mais recente assim que possível.


Autor / Autor

  • Nome: Mohammad Javad Joshani
  • Site: acyber.ir
Baixar ferramenta