Exploit Yeni WordPress Açığı | Weaponized Exploit, Tool | CVE-2026-64638

Konu Özeti

WordPress'in giriş ekranında kimlik doğrulama gerektirmeyen kritik bir XSS2Shell açığı (CVE-2026-64638) tespit edildi. Bu açık, saldırganların ayrıştırıcı zafiyetlerinden yararlanarak zararlı kod çalıştırmasına, admin hesaplarını ele geçirmesine, veritabanı çalmasına ve sunucu dosyalarına erişmesine olanak tanıyor. Paylaşılan exploit; reverse shell, WAF bypass, admin çerez yakalama ve tam zincir saldırı özellikleriyle birlikte kullanım detaylarını içeriyor.

WordPressin yeni kritik açığı"XSS2Shell" ile, admin hesapları ele geçirilebilir, veritabanı çalınabilir, sunucu dosyalarına erişilebilir. Açık , WordPress’in giriş ekranında bulunan ve kimlik doğrulama gerektirmeyen (pre-auth) kritik bir güvenlik açığıdır. "XSS2Shell" olarak da bilinen bu açık, saldırganların giriş sayfasındaki ayrıştırıcı (parser) açıklarından faydalanarak zararlı kod çalıştırmasına müsade ediyor.

Aşağıdaki exploitte, reverse shell, waf bypass, admin cookie catching, full chain attack gibi başlıca özellikler vardır, kullanımıda mevcuttur.

Detaylar, yama ve açık detayları: https://hacknews.org/2026/08/08/yeni-kritik-wordpress-acigi-yine-sasirtmadi/


🔒 Bu içeriği görmek için giriş yapın

 
WordPressin yeni kritik açığı"XSS2Shell" ile, admin hesapları ele geçirilebilir, veritabanı çalınabilir, sunucu dosyalarına erişilebilir. Açık , WordPress’in giriş ekranında bulunan ve kimlik doğrulama gerektirmeyen (pre-auth) kritik bir güvenlik açığıdır. "XSS2Shell" olarak da bilinen bu açık, saldırganların giriş sayfasındaki ayrıştırıcı (parser) açıklarından faydalanarak zararlı kod çalıştırmasına müsade ediyor.

Aşağıdaki exploitte, reverse shell, waf bypass, admin cookie catching, full chain attack gibi başlıca özellikler vardır, kullanımıda mevcuttur.

Detaylar, yama ve açık detayları: https://hacknews.org/2026/08/08/yeni-kritik-wordpress-acigi-yine-sasirtmadi/


🔒 Bu içeriği görmek için giriş yapın

 
WordPressin yeni kritik açığı"XSS2Shell" ile, admin hesapları ele geçirilebilir, veritabanı çalınabilir, sunucu dosyalarına erişilebilir. Açık , WordPress’in giriş ekranında bulunan ve kimlik doğrulama gerektirmeyen (pre-auth) kritik bir güvenlik açığıdır. "XSS2Shell" olarak da bilinen bu açık, saldırganların giriş sayfasındaki ayrıştırıcı (parser) açıklarından faydalanarak zararlı kod çalıştırmasına müsade ediyor.

Aşağıdaki exploitte, reverse shell, waf bypass, admin cookie catching, full chain attack gibi başlıca özellikler vardır, kullanımıda mevcuttur.

Detaylar, yama ve açık detayları: https://hacknews.org/2026/08/08/yeni-kritik-wordpress-acigi-yine-sasirtmadi/


bakalım

🔒 Bu içeriği görmek için giriş yapın

 
WordPressin yeni kritik açığı"XSS2Shell" ile, admin hesapları ele geçirilebilir, veritabanı çalınabilir, sunucu dosyalarına erişilebilir. Açık , WordPress’in giriş ekranında bulunan ve kimlik doğrulama gerektirmeyen (pre-auth) kritik bir güvenlik açığıdır. "XSS2Shell" olarak da bilinen bu açık, saldırganların giriş sayfasındaki ayrıştırıcı (parser) açıklarından faydalanarak zararlı kod çalıştırmasına müsade ediyor.

Aşağıdaki exploitte, reverse shell, waf bypass, admin cookie catching, full chain attack gibi başlıca özellikler vardır, kullanımıda mevcuttur.

Detaylar, yama ve açık detayları: https://hacknews.org/2026/08/08/yeni-kritik-wordpress-acigi-yine-sasirtmadi/


🔒 Bu içeriği görmek için giriş yapın

 
WordPressin yeni kritik açığı"XSS2Shell" ile, admin hesapları ele geçirilebilir, veritabanı çalınabilir, sunucu dosyalarına erişilebilir. Açık , WordPress’in giriş ekranında bulunan ve kimlik doğrulama gerektirmeyen (pre-auth) kritik bir güvenlik açığıdır. "XSS2Shell" olarak da bilinen bu açık, saldırganların giriş sayfasındaki ayrıştırıcı (parser) açıklarından faydalanarak zararlı kod çalıştırmasına müsade ediyor.

Aşağıdaki exploitte, reverse shell, waf bypass, admin cookie catching, full chain attack gibi başlıca özellikler vardır, kullanımıda mevcuttur.

Detaylar, yama ve açık detayları: https://hacknews.org/2026/08/08/yeni-kritik-wordpress-acigi-yine-sasirtmadi/


🔒 Bu içeriği görmek için giriş yapın

 
WordPressin yeni kritik açığı"XSS2Shell" ile, admin hesapları ele geçirilebilir, veritabanı çalınabilir, sunucu dosyalarına erişilebilir. Açık , WordPress’in giriş ekranında bulunan ve kimlik doğrulama gerektirmeyen (pre-auth) kritik bir güvenlik açığıdır. "XSS2Shell" olarak da bilinen bu açık, saldırganların giriş sayfasındaki ayrıştırıcı (parser) açıklarından faydalanarak zararlı kod çalıştırmasına müsade ediyor.

Aşağıdaki exploitte, reverse shell, waf bypass, admin cookie catching, full chain attack gibi başlıca özellikler vardır, kullanımıda mevcuttur.

Detaylar, yama ve açık detayları: https://hacknews.org/2026/08/08/yeni-kritik-wordpress-acigi-yine-sasirtmadi/


H

🔒 Bu içeriği görmek için giriş yapın

 
WordPressin yeni kritik açığı"XSS2Shell" ile, admin hesapları ele geçirilebilir, veritabanı çalınabilir, sunucu dosyalarına erişilebilir. Açık , WordPress’in giriş ekranında bulunan ve kimlik doğrulama gerektirmeyen (pre-auth) kritik bir güvenlik açığıdır. "XSS2Shell" olarak da bilinen bu açık, saldırganların giriş sayfasındaki ayrıştırıcı (parser) açıklarından faydalanarak zararlı kod çalıştırmasına müsade ediyor.

Aşağıdaki exploitte, reverse shell, waf bypass, admin cookie catching, full chain attack gibi başlıca özellikler vardır, kullanımıda mevcuttur.

Detaylar, yama ve açık detayları: https://hacknews.org/2026/08/08/yeni-kritik-wordpress-acigi-yine-sasirtmadi/


görelim

🔒 Bu içeriği görmek için giriş yapın

 
WordPressin yeni kritik açığı"XSS2Shell" ile, admin hesapları ele geçirilebilir, veritabanı çalınabilir, sunucu dosyalarına erişilebilir. Açık , WordPress’in giriş ekranında bulunan ve kimlik doğrulama gerektirmeyen (pre-auth) kritik bir güvenlik açığıdır. "XSS2Shell" olarak da bilinen bu açık, saldırganların giriş sayfasındaki ayrıştırıcı (parser) açıklarından faydalanarak zararlı kod çalıştırmasına müsade ediyor.

Aşağıdaki exploitte, reverse shell, waf bypass, admin cookie catching, full chain attack gibi başlıca özellikler vardır, kullanımıda mevcuttur.

Detaylar, yama ve açık detayları: https://hacknews.org/2026/08/08/yeni-kritik-wordpress-acigi-yine-sasirtmadi/


es

🔒 Bu içeriği görmek için giriş yapın

 
WordPressin yeni kritik açığı"XSS2Shell" ile, admin hesapları ele geçirilebilir, veritabanı çalınabilir, sunucu dosyalarına erişilebilir. Açık , WordPress’in giriş ekranında bulunan ve kimlik doğrulama gerektirmeyen (pre-auth) kritik bir güvenlik açığıdır. "XSS2Shell" olarak da bilinen bu açık, saldırganların giriş sayfasındaki ayrıştırıcı (parser) açıklarından faydalanarak zararlı kod çalıştırmasına müsade ediyor.

Aşağıdaki exploitte, reverse shell, waf bypass, admin cookie catching, full chain attack gibi başlıca özellikler vardır, kullanımıda mevcuttur.

Detaylar, yama ve açık detayları: https://hacknews.org/2026/08/08/yeni-kritik-wordpress-acigi-yine-sasirtmadi/


Eyvallah

🔒 Bu içeriği görmek için giriş yapın

 
WordPressin yeni kritik açığı"XSS2Shell" ile, admin hesapları ele geçirilebilir, veritabanı çalınabilir, sunucu dosyalarına erişilebilir. Açık , WordPress’in giriş ekranında bulunan ve kimlik doğrulama gerektirmeyen (pre-auth) kritik bir güvenlik açığıdır. "XSS2Shell" olarak da bilinen bu açık, saldırganların giriş sayfasındaki ayrıştırıcı (parser) açıklarından faydalanarak zararlı kod çalıştırmasına müsade ediyor.

Aşağıdaki exploitte, reverse shell, waf bypass, admin cookie catching, full chain attack gibi başlıca özellikler vardır, kullanımıda mevcuttur.

Detaylar, yama ve açık detayları: https://hacknews.org/2026/08/08/yeni-kritik-wordpress-acigi-yine-sasirtmadi/


es

🔒 Bu içeriği görmek için giriş yapın

 
WordPressin yeni kritik açığı"XSS2Shell" ile, admin hesapları ele geçirilebilir, veritabanı çalınabilir, sunucu dosyalarına erişilebilir. Açık , WordPress’in giriş ekranında bulunan ve kimlik doğrulama gerektirmeyen (pre-auth) kritik bir güvenlik açığıdır. "XSS2Shell" olarak da bilinen bu açık, saldırganların giriş sayfasındaki ayrıştırıcı (parser) açıklarından faydalanarak zararlı kod çalıştırmasına müsade ediyor.

Aşağıdaki exploitte, reverse shell, waf bypass, admin cookie catching, full chain attack gibi başlıca özellikler vardır, kullanımıda mevcuttur.

Detaylar, yama ve açık detayları: https://hacknews.org/2026/08/08/yeni-kritik-wordpress-acigi-yine-sasirtmadi/


++

🔒 Bu içeriği görmek için giriş yapın

 
Yanıt yazmak için giriş yapmalısınız
Forum özelliklerini kullanmak ve Level 2 üyelik satın almak için hesabınıza giriş yapın.
135,069Konular
3,297,856Mesajlar
326,255Kullanıcılar
8k48yj9u4oSon Üye
Üst Alt