WordPress /wp-login.php 跨站脚本攻击漏洞(CVE-2026-64638)

2026-08-14 WordPress PoC No

Description

WordPress(WordPress.org)是全球使用最广泛的开源内容管理系统(CMS),由 WordPress 基金会与全球社区共同维护,基于 PHP 和 MySQL 构建,提供丰富的主题与插件生态,广泛应用于个人博客、企业官网、新闻媒体、电商站点等各类网站。WordPress Core 7.0.3 之前版本的 /wp-login.php 接口存在反射型XSS漏洞,攻击者可构造恶意请求在登录页面执行任意脚本,结合已登录的管理员会话可进一步升级为远程代码执行,威胁站点安全。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities