██▀▀▀▀▀█ ██▀▀▀▀▀█ ██▀▀▀▀▀█ ██▀▀▀▀▀█ ██   ▄▄▀ ██▀▀▀▀▀█
      ▒█ ▒█▀▀▀ ▒█ ▒█    ▒█ ▒█▀▀▀ ▒█ ▒█▀▀▀▀▄  ▒█▀▀▀ ▒█
      ▓▓ ▓▓    ▓▓ ▓▓    ▓▓ ▓▓    ▓▓ ▓▓    ▓▓ ▓▓    ▓▓
      █▒ █▒    █▒ █▒    █▒ █▒    █▒ █▒    █▒ █▒    █▒
      ▓░ ▓░    ▓░ ▓░    ▓░ ▓░    ▓░ ▓░    ▓░ ▓░    ▓░
      ▒█ ▒█    ▒█ ▒█    ▒█ ▒█    ▒█ ▒█    ▒█ ▒█    ▒█
      ░▓ ░▓    ░▓ ░▓    ░▓ ░▓    ░▓ ░▓    ░▓ ░▓    ░▓
       ▒  ▒     ▒  ▒     ▒  ▒     ▒  ▒     ▒  ▒     ▒
      ▀▀ ▀▀    ▀▀ ▀▀    ▀▀ ▀▀    ▀▀ ▀▀    ▀▀ ▀▀    ▀▀

tanaka | @tanakz

offensive security researcher.

bem-vindo à minha zona! aqui compartilho algumas pesquisas e estudos em cybersecurity. :)

último post: CVE-2026-82221 - Unauthenticated Reflected Cross-Site Scripting (XSS) no plugin WordPress RegistrationMagic

Recentemente foi publicada a CVE-2026-82221, uma vulnerabilidade de XSS desautenticado que eu descobri no plugin WordPress RegistrationMagic, afetando versões do plugin <= 6.0.9.8. Nesse artigo, pretendo fornecer uma análise detalhada da vulnerabilidade, incluindo sua causa raiz, impacto potencial e sua prova de conceito.

> read more

artigos: