
أداة للتحقق من تسجيل المستخدم في ووردبريس (للقراءة فقط) لثغرة CVE-2026-1492، للكشف عن المسؤولين المخفيين، وإصدار الإضافة، وتحميلات PHP، و cron، ومؤشرات الاختراق.
مدقق للقراءة فقط لمواقع ووردبريس المملوكة التي قد تتأثر بـ CVE-2026-1492 في إضافة User Registration & Membership.
يساعد مالك الموقع في تأكيد تعرض الإضافة والبحث عن مؤشرات الاختراق مثل حسابات المسؤول المخفية، والملفات المرفوعة المشبوهة، وإدخالات cron، والملفات المعدلة.
افتح مشكلة على GitHub عندما يتعطل المدقق، أو يعطي نتيجة غير واضحة، أو يضع علامة إيجابية خاطئة، أو يحتاج إلى تنظيف التوثيق. حافظ على عدم حساسية المثال.
استخدم خدمة إصلاح Ping7 عندما تكون النتيجة SUSPICIOUS أو COMPROMISED، أو عندما تتضمن الأدلة نطاقات حية، بيانات العملاء، سجلات خاصة، أسماء مستخدمين للمسؤولين، أسماء ملفات مرفوعة، أو تفاصيل قاعدة بيانات لا ينبغي نشرها علنًا.
تشغيل من الدليل الجذري لووردبريس، حيث يوجد wp-config.php:
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/wp-user-registration-vuln-checker/main/check.sh
less check.sh
bash check.sh
أو مرر مسار ووردبريس:
bash check.sh /home/example/public_html
CLEAN: لم يتم العثور على مؤشرات واضحة.SUSPICIOUS: يحتاج إلى مراجعة يدوية.COMPROMISED: تم العثور على مؤشرات اختراق قوية.ERROR: لم يتمكن البرنامج النصي من الإكمال.WordPress User Registration CVE-2026-1492 Checker
Checks run: 12
Suspicious: 1
Compromised: 0
STATUS: SUSPICIOUS - INVESTIGATE FURTHER
Some checks need manual review.
Guide: https://ping7.cc/cve/wordpress-1492
| الرمز | المعنى |
|---|---|
0 | نتيجة نظيفة |
1 | اكتشاف مشبوه، مراجعة يدوية مطلوبة |
2 |
إذا كانت النتيجة SUSPICIOUS أو COMPROMISED، احتفظ بالناتج وأرسل:
Domain:
WordPress path or host type:
CVE: CVE-2026-1492
Plugin version:
Detector result: CLEAN / SUSPICIOUS / COMPROMISED / ERROR
Symptoms: unknown admin, upload PHP file, redirect, cron, changed theme file, or scanner result
Logs still available: yes / no
لا ترسل كلمات المرور في الرسالة الأولى. أرسل الأعراض، الطوابع الزمنية، لقطات الشاشة، ومقتطفات السجل المنقحة.
تحتاج مساعدة في الإصلاح: https://ping7.cc/cve-repair
افتح مشكلة للإيجابية الخاطئة، إشارة دفاعية مفقودة، أو بيئة استضافة لا يعالجها المدقق بشكل جيد. أدرج إصدار الإضافة، إصدار ووردبريس، نوع المستضيف، والناتج المنقح. لا تنشر كلمات المرور، مفاتيح API، بيانات العملاء، أو سلاسل الهجوم المباشرة.
هذا المدقق مخصص لمواقع ووردبريس المملوكة أو المعتمدة من العميل فقط. لا يستغل الثغرة الأمنية ولا يعدل الملفات.
لا توجد حمولات ضارة. لا مسح واسع. لا خطوات استغلال.
MIT
| الحاجة | الرابط |
|---|
| تصفح صفحة الأداة | https://limo57640-crypto.github.io/wp-user-registration-vuln-checker/ |
| اقرأ دليل الفحص الذاتي من Ping7 | https://ping7.cc/cve/wordpress-1492/ |
| قارن مع أدوات Ping7 الأخرى على GitHub | https://ping7.cc/github-tools/ |
| أرسل الناتج المشبوه للإصلاح | https://ping7.cc/cve-repair/ |
| المجال | الإشارة |
|---|
| نواة ووردبريس | إصدار النواة المثبت |
| تعرض الإضافة | إصدار إضافة تسجيل المستخدم ووجودها |
| حسابات المسؤول | المسؤولين المرئيين وإنشاء المسؤول مؤخرًا |
| المسؤولين المخفيين | عدم تطابق الدور/الصلاحية في wp_usermeta |
| الملفات المرفوعة | ملفات PHP تحت wp-content/uploads/ |
| الإعدادات والقالب | أنماط PHP مبهمة في الملفات الحرجة |
| Cron | مهام مجدولة مشبوهة |
| مجلدات النواة | ملفات غير متوقعة في wp-includes |
| تم العثور على مؤشر اختراق قوي |
3 | خطأ في وقت التشغيل أو لم يتم العثور على جذر ووردبريس |