Currently in preview | The website is subject to change.

ENIDKontak

Riset
cybersecurity

Riset kolektif offensive, defensive, dan engineering.

PILIHAN

Nilai atribut cite yang terbelah oleh tag paragraf yang disisipkan, di atas mesh gradient gelap

PILIHAN

Comment2Shell: XSS Pre-Auth Tanpa Klik ke RCE di WordPress Core

Komentar dari pengunjung anonim bisa berubah menjadi stored XSS, dan akhirnya RCE, di situs WordPress yang memakai block theme, karena wpautop() menukar newline di dalam nilai atribut HTML dengan sebuah HTML comment, lalu rewrite blockquote-nya berhenti di tanda tutup comment itu dan menganggapnya akhir tag. Diperbaiki di WordPress 7.1.1 sebagai CVE-2026-93485.

RAFIE MUHAMMADBACA RISET →

Riset

General