XSS2Shell:WordPress Preauth XSS to RCE 漏洞利用链曝光

安全研究人员公开了针对WordPress的XSS2Shell攻击链(CVE-2026-64638),该漏洞可将无需认证的跨站脚本(XSS)漏洞串联升级为远程代码执行(RCE)。攻击者首先利用WordPress插件或主题中的Preauth XSS漏洞获取管理员会话,随后通过恶意JavaScript在服务器端执行任意命令。该利用链影响多个WordPress版本,建议管理员尽快更新相关插件和核心系统,并限制管理员后台访问来源。🔗 原文链接:https://x.com/zapstiko/status/2086326667794952575

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章