
CVE-2026-0594 List Site Contributors Plugin Exploit
CVE-2026-0594 是 List Site Contributors WordPress 插件中发现的一个严重反射型跨站脚本 (XSS) 漏洞。此利用程序通过 WordPress REST API (wp-json) 自动发现易受攻击的端点,并通过 alpha 参数执行特制载荷。
通过利用此漏洞,攻击者可以:
CVE-2026-0594.go 文件保存到您的系统。要运行此利用程序,请导航到项目目录并使用以下命令:
go run CVE-2026-0594.go
