-
Android
com.android.shell started!
WordPressin yeni kritik açığı"XSS2Shell" ile, admin hesapları ele geçirilebilir, veritabanı çalınabilir, sunucu dosyalarına erişilebilir. Açık , WordPress’in giriş ekranında bulunan ve kimlik doğrulama gerektirmeyen (pre-auth) kritik bir güvenlik açığıdır. "XSS2Shell" olarak da bilinen bu açık, saldırganların giriş sayfasındaki ayrıştırıcı (parser) açıklarından faydalanarak zararlı kod çalıştırmasına müsade ediyor.
Aşağıdaki exploitte, reverse shell, waf bypass, admin cookie catching, full chain attack gibi başlıca özellikler vardır, kullanımıda mevcuttur.
Detaylar, yama ve açık detayları: https://hacknews.org/2026/08/08/yeni-kritik-wordpress-acigi-yine-sasirtmadi/
Aşağıdaki exploitte, reverse shell, waf bypass, admin cookie catching, full chain attack gibi başlıca özellikler vardır, kullanımıda mevcuttur.
Detaylar, yama ve açık detayları: https://hacknews.org/2026/08/08/yeni-kritik-wordpress-acigi-yine-sasirtmadi/
🔒 Bu içeriği görmek için giriş yapın