Elektrine lite

← Feed

@decio@infosec.exchange

Post #4482693

2026-08-10 08:17 UTC

Dans la suite de wp2shell, encore une jolie chaîne WordPress : #XSS2Shell — CVE-2026-64638. Au départ, on a “juste” une Reflected XSS pré-auth sur wp-login.php. Sauf qu’en la chaînant avec plusieurs briques déjà présentes dans WordPress, on arrive à quelque chose de beaucoup moins sympa : XSS → contexte admin → Application Password → REST API → upload de plugin → RCE 🐚 ⚠️ À noter quand même : ce n’est pas du pre-auth zero-click. Il faut qu’un admin déjà connecté clique sur un lien contrôlé par l’attaquant. Encore un bon rappel : une “simple XSS” peut devenir franchement méchante une fois mise dans la bonne chaîne. 🩹 Corrigé dans WordPress 7.0.3. 👇 https://wordpress.org/news/2026/08/wordpress-7-0-3-release/ En cas de doute sur une exploitation passée : petit coup d’œil aux Application Passwords, aux plugins récemment ajoutés et aux fichiers PHP inhabituels. "XSS2Shell: WordPress Preauth XSS to RCE Chain (CVE-2026-64638)" 👇 https://pwn.ai/blog/xss2shell #WordPress #XSS2Shell #CyberVeille

Replies (0)

No replies.