XSS2Shell: WordPress Pre-Auth XSS to RCE Chain (CVE-2026-64638)
XSS2Shell (CVE-2026-64638) turns a pre-auth WordPress login XSS into RCE by stealing an Application Password. Here is how the chain works and how to block it.
كلّ طبقات أمن WordPress في plugin واحد: firewall، والفحص، وحماية تسجيل الدخول، وحركة المرور المباشرة، والحظر، وسلسلة التوريد، والتدقيق، والتنبيهات.
جدار حماية تطبيقات الويب
WAF كامل أمام موقعك: افحص كلّ طلب، واكتب قواعدك الخاصّة، وحصّن WordPress بمفاتيح بنقرة واحدة.
ماسح Malware والسلامة
سبع مراحل فحص تنقّب في الملفّات وقاعدة البيانات والمهامّ المجدولة لكشف malware والعبث والبقايا التي يعشقها المهاجمون.
المصادقة والتحكّم في الوصول
أوقف هجمات بيانات الاعتماد قبل أن تبدأ: captcha، و2FA، وحماية من brute-force، وسياسات كلمات مرور صارمة، وكلّها واعية بالأدوار.
مراقب حركة المرور الفوري
راقب الزيارات لحظة حدوثها وأعِد تشغيل حركة المرور السابقة، مع فحص آمن للطلب/الاستجابة وتصفية دقيقة للضوضاء.
الحظر حسب IP والموقع الجغرافي
احظر عنوان IP واحداً أو نطاق CIDR أو قارة بأكملها، ودع حماية 404/403 التلقائية وتحديد المعدّل تتولّى الباقي.
استخبارات plugins والقوالب
اعرف ما تثبّته قبل أن يضرّك: تقييم السمعة وتنبيهات المخاطر لكلّ plugin وقالب على موقعك.
تتبّع النشاط
سجلّ كامل لمن فعل ماذا ومتى، عبر المستخدمين والمحتوى والـ plugins والقوالب والنواة.
تنبيهات أمنية فورية
اعرف عندما يهمّ الأمر: أحداث أمنية تشمل عمليات الدخول والمسؤولين وسلسلة التوريد وسلامة الموقع، تصل إلى بريدك الإلكتروني أو Telegram أو Slack.