Saltar al contenido
← Volver

XSS2Shell

PythonDockerWordPressExploit

Prueba de concepto educativa de la cadena XSS2Shell (CVE-2026-64638): un XSS reflejado pre-autenticación en wp-login.php que afecta a todas las versiones de WordPress Core anteriores a la 7.0.3 (CVSS 8.9), publicada como security release de emergencia en agosto de 2026. Demuestra el paso de un XSS a ejecución remota de código. Incluye laboratorio reproducible con Docker, servidor atacante en Python, análisis técnico de la cadena y mitigación. Solo con fines educativos y de investigación.

Capturas