Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-93485 — 针对 CVE-2026-93485(一个 WordPress 核心存储型 XSS 漏洞)的防御研究仓库,包含版本检查扫描器、技术分析和补丁验证指南。 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-93485
防御工具漏洞扫描器漏洞分析Web安全论文与研究学习与教育
GitHub0xblackash/cve-2026-93485

CVE-2026-93485

针对 CVE-2026-93485(一个 WordPress 核心存储型 XSS 漏洞)的防御研究仓库,包含版本检查扫描器、技术分析和补丁验证指南。

查看仓库
61天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

⚡ CVE-2026-93485 - Comment2Shell

ChatGPT Image Sep 22, 2026, 02_13_54 PM

CVE CWE-79 WordPress CVSS Status Research


🧬 概述

CVE-2026-93485 是一个影响 WordPress 核心 的高危跨站脚本漏洞。

该漏洞被描述为在网页生成过程中未能正确中和用户可控输入,从而导致 基于 DOM 的 XSS / 存储型 XSS 行为。

已发布的公告指出,未经身份验证的攻击者可以提交恶意评论内容,这些内容随后可能在查看受影响内容的用户浏览器中执行。

该问题与 WordPress 评论处理相关,可能影响使用默认评论配置的安装。


🔥 漏洞快照

CVSS 向量:

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

CVSS 7.1 评级和向量由 GitHub Advisory Database 和 Ubuntu 安全跟踪器报告。


🎯 攻击面

所报告的漏洞涉及 WordPress 评论处理/渲染路径。

简化的攻击流程为:

root@kitploit:~
┌───────────────┐
│ Unauthenticated│
│    Attacker    │
└───────┬───────┘
        │
        │ Malicious comment input
        ▼
┌────────────────────┐
│ WordPress Comment  │
│    Processing      │
└─────────┬──────────┘
          │
          │ Improper neutralization
          ▼
┌────────────────────┐
│ Stored Application │
│      Content       │
└─────────┬──────────┘
          │
          │ Victim views page
          ▼
┌────────────────────┐
│ Victim Browser     │
│    XSS Execution   │
└────────────────────┘

根据已发布的漏洞描述,在受影响条件下,评论者需要拥有先前已批准评论这一常规要求可以被绕过。


🧠 技术描述

底层弱点被归类为:

CWE-79 — 网页生成过程中对输入的不当中和

当攻击者可控输入在未充分中和的情况下到达网页生成路径时,就会发生该漏洞。

所报告的问题与 WordPress 评论的处理以及换行符 / 生成 HTML 的处理尤为相关。CERT Santé 的技术摘要指出 wpautop() 处理路径与该漏洞相关。

概念上:

root@kitploit:~
Attacker-controlled input
          │
          ▼
   Comment processing
          │
          ▼
      wpautop()
          │
          ▼
   HTML generation
          │
          ▼
 Insufficient neutralization
          │
          ▼
      Stored content
          │
          ▼
   Victim renders page

演示

cve-2026-93485

📦 受影响版本

该公告列出了多个存在漏洞的 WordPress 分支。

当前 7.x 分支

root@kitploit:~
7.1        < 7.1.1
7.0        <= 7.0.4
6.9        <= 6.9.7
6.8        <= 6.8.8
6.7        <= 6.7.7
6.6        <= 6.6.7
6.5        <= 6.5.10
6.4        <= 6.4.10
6.3        <= 6.3.10
6.2        <= 6.2.11
6.1        <= 6.1.12
6.0        <= 6.0.14

旧版分支

root@kitploit:~
5.9        <= 5.9.16
5.8        <= 5.8.15
5.7        <= 5.7.17
5.6        <= 5.6.19
5.5        <= 5.5.20
5.4        <= 5.4.21
5.3        <= 5.3.23
5.2        <= 5.2.26
5.1        <= 5.1.24
5.0        <= 5.0.27
4.9        <= 4.9.31
4.8        <= 4.8.30
4.7        <= 4.7.35

这些受影响范围由 GitHub Advisory Database 和 Debian 安全跟踪器记录。


🛡️ 缓解措施

推荐

将 WordPress 升级到您所在分支的修复版本。

对于 7.1 分支,记录的修复版本为:

root@kitploit:~
WordPress 7.1.1

WordPress 安全/维护版本发布于 2026 年 9 月 17 日。

检查已安装版本:

root@kitploit:~
wp core version

或者从 WordPress 安装目录:

root@kitploit:~
grep "wp_version" wp-includes/version.php

示例:

root@kitploit:~
$ wp core version
7.1.1

🔎 安全检测

防御性版本检查可以在不提交 XSS 载荷的情况下识别可能受影响的安装。

root@kitploit:~
#!/usr/bin/env python3

from packaging.version import Version

FIXED_VERSION = Version("7.1.1")


def check_version(version: str):
    current = Version(version)

    if current < FIXED_VERSION:
        print(f"[!] Potentially affected WordPress version: {version}")
        print("[!] Upgrade to a fixed release.")
    else:
        print(f"[+] WordPress version {version} is >= 7.1.1")


if __name__ == "__main__":
    version = input("WordPress version: ").strip()
    check_version(version)

注意: 这个简化检查器适用于 7.1 分支。WordPress 向后移植版本使用特定于分支的修复版本,因此生产扫描器应维护完整的版本矩阵,而不是将 7.1.1 视为通用最低版本。


🧪 安全研究方法

受控实验室评估应使用:

root@kitploit:~
1. Deploy isolated WordPress instance
            │
            ▼
2. Determine exact WordPress version
            │
            ▼
3. Review comment configuration
            │
            ▼
4. Inspect affected processing path
            │
            ▼
5. Compare vulnerable vs patched release
            │
            ▼
6. Verify remediation

推荐的实验室设置:

root@kitploit:~
┌─────────────────────────────────────┐
│          Isolated Test Lab          │
│                                     │
│  ┌─────────────┐   ┌─────────────┐ │
│  │ Vulnerable  │   │   Patched   │ │
│  │ WordPress   │   │ WordPress   │ │
│  └──────┬──────┘   └──────┬──────┘ │
│         │                   │       │
│         └────────┬──────────┘       │
│                  ▼                  │
│           Behavioral Diff           │
└─────────────────────────────────────┘

本仓库有意避免武器化载荷,并专注于 防御性验证和补丁验证。


🔬 安全影响

成功利用可能允许攻击者可控脚本在存在漏洞的 WordPress 站点的安全上下文中执行。

潜在影响可能包括:

  • 会话相关数据泄露
  • 通过受害者浏览器执行未经授权的操作
  • 修改页面内容
  • 访问受害者可访问的信息
  • 浏览器端对 WordPress 功能的操纵

官方 CVSS 评估将机密性、完整性和可用性影响评为 低,并且 需要用户交互 且范围已更改。


🧰 防御清单

root@kitploit:~
[ ] Identify WordPress version
[ ] Check whether the branch is affected
[ ] Upgrade to a fixed release
[ ] Review comment configuration
[ ] Enable comment moderation where appropriate
[ ] Review suspicious recent comments
[ ] Monitor web/application logs
[ ] Inspect unexpected HTML/JavaScript in comments
[ ] Review administrator sessions after suspected compromise
[ ] Re-test after patching

📊 CVSS 分解


📁 仓库结构

root@kitploit:~
CVE-2026-93485/
│
├── README.md
├── scanner/
│   └── wp_version_check.py
│
├── docs/
│   ├── technical-analysis.md
│   └── mitigation.md
│
├── screenshots/
│   └── lab/
│
├── research/
│   └── notes.md
│
└── LICENSE

⚠️ 免责声明

本仓库适用于:

  • 安全研究
  • 授权渗透测试
  • 防御性验证
  • 漏洞管理
  • 教育实验室环境

请 不要 在未经明确授权的情况下测试系统。

不提供武器化利用代码。


📚 参考资料

  • CVE: CVE-2026-93485
  • CWE: CWE-79
  • GHSA: GHSA-2pgq-4jch-68j8
  • CVSS: 7.1 高危
  • 厂商: Automattic / WordPress

官方 / 安全参考

  • NVD — CVE-2026-93485
  • WordPress — 7.1.1 维护与安全版本
  • GitHub Advisory Database — GHSA-2pgq-4jch-68j8
  • Debian Security Tracker
  • Ubuntu Security Tracker

⚡ CVE-2026-93485

WordPress 核心安全研究

Research • Detect • Patch • Verify


⭐ 如果您觉得这项研究有用,请为这个仓库加星

下载工具
属性详情
CVECVE-2026-93485
产品WordPress Core
厂商Automattic
类型跨站脚本
CWECWE-79
攻击类型存储型 / 基于 DOM 的 XSS
身份验证不需要
用户交互需要
攻击向量网络
复杂度低
CVSS v3.17.1 — 高危
发布日期2026 年 9 月 18 日
指标值
攻击向量网络
攻击复杂度低
所需权限无
用户交互需要
范围已更改
机密性低
完整性低
可用性低
基础分数7.1 / 高危