⚙️ XSS2Shell — WordPress Pre-Auth XSS → RCE
🚨 Vulnerabilidad crítica en WordPress, una de las CMS más utilizadas del mundo, con una puntuación CVSS de 8.9
🔗 Disclosure: pwn.ai — XSS2Shell
XSS2Shell es una cadena de ataque que comienza con un XSS pre-autenticación y puede llegar hasta la ejecución remota de código (RCE) en WordPress Core.
La vulnerabilidad afecta a todas las versiones de WordPress desde la 4.7, lo que potencialmente implica un número muy elevado de instalaciones afectadas.
🔥 ¿Cómo funciona?
Un único intento de inicio de sesión fallido especialmente manipulado puede provocar la ejecución de JavaScript controlado por el atacante dentro del origen de WordPress.
Si la víctima es un Administrador que ya ha iniciado sesión, el ataque puede escalar desde XSS hasta ejecución de código en el servidor (RCE), siempre que se cumplan determinadas condiciones.
🧩 Requisitos para llegar al RCE completo
🐥 La víctima debe estar autenticada como Administrador de un sitio individual.
🐥 Se requiere interacción explícita de la víctima, normalmente mediante un clic en una página controlada por el atacante.
🐥 Deben estar habilitadas determinadas funcionalidades de WordPress, como Application Passwords, capacidades de subida de plugins u otras condiciones específicas.
🛠️ Recursos técnicos
🐱 PoC: CVE-2026-64638 — XSS2Shell PoC
🐱 Plantilla Nuclei: CVE-2026-64638.yaml — ProjectDiscovery Nuclei Templates
⚠️ Importante: la explotación completa depende de que se cumplan las condiciones necesarias y de la configuración concreta de WordPress.
🔐 Recomendación: mantener WordPress y sus componentes actualizados y revisar las configuraciones y funcionalidades expuestas.
#CVE #CVE202664638 #PoC #WordPress #WebSecurity #XSS #RCE #CyberSecurity #Nuclei #Pentesting
💻🔥 Somos una comunidad de hacking y ciberseguridad donde aprender es parte del juego 🔥💻
🧑💻 Aquí encontrarás gente que está empezando y otros que ya están en nivel avanzado, todos compartiendo herramientas, trucos, metodologías y experiencias reales.
🛠 Desde pentesting hasta OSINT, explotación o defensa, tocamos todo lo necesario para crecer en este mundo.
🎯 Nos gusta aprender haciendo: laboratorios, retos, pruebas reales y colaboración constante.
🧠 Nuestros logotipos representan quiénes somos: una comunidad unida por la curiosidad, el conocimiento y las ganas de romper (y entender) sistemas.
🚀 Si te mola la ciberseguridad y quieres subir de nivel rodeado de gente que está en lo mismo que tú… este es tu sitio.
🌐 Página Web:
https://www.hackingteamoficcial.uk/
💻 GitHub:
https://github.com/HackingTeamOficial
📲 Telegram:
https://t.me/PlantillasNucleiHackingTeam
https://t.me/HackingTeamGrupoOfficial
https://t.me/+0hHSaKO7eI9mNWY8 (Difusión)
https://t.me/+llcmNGzz6JIyMmI0 (Biblioteca)
https://t.me/TermuxHackingTeam
🐦 X (Twitter):
@HackingTeam77
🦋 Bluesky:
https://bsky.app/profile/hackingteam.bsky.social
💬 Discord:
https://discord.gg/V4nPFbQX
📘 Facebook:
https://www.facebook.com/groups/hackingteam2022/?ref=share
https://www.facebook.com/groups/HackingTeamCyber/?ref=share
🎥 YouTube:
https://www.youtube.com/@HackingTeamOficial/videos
🎵 TikTok:
https://www.tiktok.com/@hackingteamprohackers
https://www.tiktok.com/@hacking.kdea?_t=ZS-8vTtlaQrDTL&_r=1






