XSS2Shell: un XSS pe login-ul WordPress ajunge la execuție de cod pe server
CVE-2026-64638, „XSS2Shell”, e o vulnerabilitate în nucleul WordPress care transformă un XSS neautentificat de pe ecranul de login în execuție de cod PHP pe server. Cauza e un dezacord între două filtre de sanitizare. Ce e, de ce e serios (core, pre-auth, circa 43% din web) și ce ai de făcut: update la 7.0.3 și escape corect la output.
Citește articolul