
CVE-2026-0594 List Site Contributors Plugin Exploit
CVE-2026-0594 — это критическая уязвимость типа Reflected Cross-Site Scripting (XSS), обнаруженная в плагине WordPress List Site Contributors. Данный эксплойт автоматизирует поиск уязвимых конечных точек через WordPress REST API (wp-json) и выполняет специализированную полезную нагрузку через параметр alpha.
Используя эту уязвимость, атакующий может:
CVE-2026-0594.go в вашей системе.Чтобы запустить эксплойт, перейдите в каталог проекта и выполните следующую команду:
go run CVE-2026-0594.go
