██▀▀▀▀▀█ ██▀▀▀▀▀█ ██▀▀▀▀▀█ ██▀▀▀▀▀█ ██ ▄▄▀ ██▀▀▀▀▀█
▒█ ▒█▀▀▀ ▒█ ▒█ ▒█ ▒█▀▀▀ ▒█ ▒█▀▀▀▀▄ ▒█▀▀▀ ▒█
▓▓ ▓▓ ▓▓ ▓▓ ▓▓ ▓▓ ▓▓ ▓▓ ▓▓ ▓▓ ▓▓
█▒ █▒ █▒ █▒ █▒ █▒ █▒ █▒ █▒ █▒ █▒
▓░ ▓░ ▓░ ▓░ ▓░ ▓░ ▓░ ▓░ ▓░ ▓░ ▓░
▒█ ▒█ ▒█ ▒█ ▒█ ▒█ ▒█ ▒█ ▒█ ▒█ ▒█
░▓ ░▓ ░▓ ░▓ ░▓ ░▓ ░▓ ░▓ ░▓ ░▓ ░▓
▒ ▒ ▒ ▒ ▒ ▒ ▒ ▒ ▒ ▒ ▒
▀▀ ▀▀ ▀▀ ▀▀ ▀▀ ▀▀ ▀▀ ▀▀ ▀▀ ▀▀ ▀▀
tanaka | @tanakz
offensive security researcher.
bem-vindo à minha zona! aqui compartilho algumas pesquisas e estudos em cybersecurity. :)
último post: CVE-2026-82221 - Unauthenticated Reflected Cross-Site Scripting (XSS) no plugin WordPress RegistrationMagic
Recentemente foi publicada a CVE-2026-82221, uma vulnerabilidade de XSS desautenticado que eu descobri no plugin WordPress RegistrationMagic, afetando versões do plugin <= 6.0.9.8. Nesse artigo, pretendo fornecer uma análise detalhada da vulnerabilidade, incluindo sua causa raiz, impacto potencial e sua prova de conceito.
artigos:
- [ 2026-09-02 ] CVE-2026-82221 - Unauthenticated Reflected Cross-Site Scripting (XSS) no plugin WordPress RegistrationMagic #research #cve #xss
- [ 2026-08-14 ] Do ESC4 ao Domain Admin: explorando templates vulneráveis no AD CS #writeup #active-directory