#xss2shell

2 posts · Last used 4d

Back to Timeline
:mastodon: decio @decio@infosec.exchange · 4d ago
Replying to @decio@infosec.exchange
Dans la suite de wp2shell, encore une jolie chaîne WordPress : #XSS2Shell — CVE-2026-64638. Au départ, on a “juste” une Reflected XSS pré-auth sur wp-login.php. Sauf qu’en la chaînant avec plusieurs briques déjà présentes dans WordPress, on arrive à quelque chose de beaucoup moins sympa : XSS → contexte admin → Application Password → REST API → upload de plugin → RCE 🐚 ⚠️ À noter quand même : ce n’est pas du pre-auth zero-click. Il faut qu’un admin déjà connecté clique sur un lien contrôlé par l’attaquant. Encore un bon rappel : une “simple XSS” peut devenir franchement méchante une fois mise dans la bonne chaîne. 🩹 Corrigé dans WordPress 7.0.3. 👇 https://wordpress.org/news/2026/08/wordpress-7-0-3-release/ En cas de doute sur une exploitation passée : petit coup d’œil aux Application Passwords, aux plugins récemment ajoutés et aux fichiers PHP inhabituels. "XSS2Shell: WordPress Preauth XSS to RCE Chain (CVE-2026-64638)" 👇 https://pwn.ai/blog/xss2shell #WordPress #XSS2Shell #CyberVeille
0
0
0

You've seen all posts