
已更新Jul 30, 2026
wp2shell-poc-fulljs — 已更新!
CVE-2026-63030 的完整 JavaScript 复现(author_exclude、author__not_in 以及验证与匹配之间的不一致)
WordPress CVE 逻辑流程演示
概述
该项目允许复现与 CVE-2026-63030 和 CVE-2026-60137 相关的逻辑流程,该流程可导致 SQL 注入,并作为最终在 WordPress 中触发 RCE 的基础。
- CVE-2026-63030
- CVE-2026-60137
该演示展示了这些漏洞如何被串联利用以达到 SQL 注入,进而可作为在 WordPress 环境中触发**远程代码执行(RCE)**的垫脚石。
使用方法
只需在您常用的网页浏览器中打开 index.html 文件:
open index.html