
reprodução completa em javascript do CVE-2026-63030 (author_exclude, author__not_in e desalinhamento entre validações e correspondências)
Este projeto permite reproduzir o fluxo lógico relacionado às CVE-2026-63030 e CVE-2026-60137, que levam a uma injeção de SQL, servindo como base para, finalmente, desencadear um RCE no WordPress.
A demonstração ilustra como essas vulnerabilidades podem ser encadeadas para alcançar uma injeção de SQL, que pode então servir como um trampolim para desencadear a Execução Remota de Código (RCE) em um ambiente WordPress.
Basta abrir o arquivo index.html no seu navegador preferido:
open index.html