
Ein Windows-freundlicher, nicht-destruktiver Python-Checker zur Erkennung von WordPress-Installationen, die potenziell von CVE-2026-14281 betroffen sind.
Ein leichtgewichtiger, Windows-freundlicher Python-Sicherheitschecker zur Identifizierung von WordPress-Installationen, die möglicherweise von CVE-2026-14281 betroffen sind.
Das Tool führt passive, nicht-destruktive Prüfungen durch. Es nutzt die Schwachstelle nicht aus, erstellt keine Konten, ändert keine Berechtigungen und verändert nicht die Zielwebsite.
Nur für autorisierte Sicherheitstests. Scannen Sie nur Websites und Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung zur Bewertung haben.
readme.txt des Plugins| Feld | Details |
|---|---|
| CVE | CVE-2026-14281 |
| Produkt | Automation Web Platform – Notifications and OTP for WooCommerce, Advanced Country Code |
| Betroffene Versionen | ≤ 4.8.6 |
| Bekannte korrigierte Version | 4.8.7+ |
| Scanner-Typ | Passiv / Nicht-destruktiv |
Der Checker verwendet die erkannte Plugin-Version, um festzustellen, ob die Installation innerhalb des bekannten betroffenen Versionsbereichs liegt.
Ein Ergebnis von POTENTIALLY VULNERABLE bedeutet, dass die erkannte Version innerhalb des betroffenen Bereichs liegt. Es ist kein Ersatz für eine vollständige Sicherheitsbewertung.
requestscoloramaUnterstützte Betriebssysteme:
Repository klonen:
git clone https://github.com/YOUR-USERNAME/CVE-2026-14281-checker.git
cd CVE-2026-14281-checker
Abhängigkeiten installieren:
py -m pip install -r requirements.txt
Unter Linux/macOS:
python3 -m pip install -r requirements.txt
Windows:
py CVE-2026-14281-check.py https://example.com
Linux/macOS:
python3 CVE-2026-14281-check.py https://example.com
Sie können auch einen Hostnamen ohne Schema angeben:
py CVE-2026-14281-check.py example.com
Der Checker normalisiert ihn automatisch.
╔══════════════════════════════════════════════════════╗
║ CVE-2026-14281 SAFE CHECKER ║
║ ║
║ WordPress Plugin Vulnerability Scanner ║
╚══════════════════════════════════════════════════════╝
[*] Checking: https://example.com
[*] Mode: Passive / Non-destructive
Target: https://example.com
HTTP status: 200
WordPress: Detected
Plugin: Detected
Version: 4.8.6
Version source: readme.txt
Confidence: high
CVE status: POTENTIALLY VULNERABLE
Notes:
• WordPress indicators detected.
• Plugin readme.txt is accessible.
• Version 4.8.6 is within the affected range <= 4.8.6.
[!] WARNING: Potentially vulnerable version detected.
[!] Recommended action: update the plugin and investigate the installation.
HTTP-Timeout ändern:
py CVE-2026-14281-check.py https://example.com --timeout 20
Standard:
10 seconds
Nützlich bei der Untersuchung des Datenverkehrs über Burp Suite oder einen anderen autorisierten HTTP-Proxy:
py CVE-2026-14281-check.py https://example.com --proxy http://127.0.0.1:8080
Für Automatisierung oder Integration mit anderen Sicherheitstools:
py CVE-2026-14281-check.py https://example.com --json
Beispiel:
{
"target": "https://example.com",
"reachable": true,
"wordpress_detected": true,
"plugin_detected": true,
"version": "4.8.6",
"version_source": "readme.txt",
"vulnerable": true,
"confidence": "high",
"http_status": 200,
"notes": [
"WordPress indicators detected.",
"Plugin readme.txt is accessible.",
"Version 4.8.6 is within the affected range <= 4.8.6."
]
}
Wenn die Ausgabe an ein anderes Programm oder Terminal umgeleitet wird:
py CVE-2026-14281-check.py https://example.com --no-color
Der Checker bietet nützliche Exit-Codes für Skripting- und CI/CD-Umgebungen.
| Code | Bedeutung |
|---|---|
0 | Ziel wurde nicht als verwundbar identifiziert |
1 | Potenziell verwundbare Version erkannt |
2 | Fehler oder Verwundbarkeitsstatus konnte nicht ermittelt werden |
130 | Benutzer hat den Scan unterbrochen |
Beispiel unter Windows:
py CVE-2026-14281-check.py https://example.com
if %ERRORLEVEL% EQU 1 echo Potential vulnerability detected
Der Checker versucht nicht, CVE-2026-14281 auszunutzen.
Stattdessen führt er mehrere passive Prüfungen durch:
Die Startseite wird auf gängige WordPress-Indikatoren untersucht, wie:
wp-contentwp-includeswp-jsonDie Antwort wird auf Verweise auf das betroffene Plugin-Verzeichnis untersucht.
Der Checker versucht, die installierte Version zu ermitteln aus:
readme.txtWenn eine Version identifiziert wird, wird sie mit dem bekannten betroffenen Bereich verglichen.
Version <= 4.8.6
│
├── YES → Potentially vulnerable
│
└── NO → Outside known affected range
Kein passiver Versionschecker kann garantieren, dass ein Ziel sicher ist.
Mögliche Einschränkungen sind:
readme.txt kann unzugänglich sein.Daher:
UNKNOWN bedeutet nicht sicher, und NOT IN AFFECTED VERSION RANGE stellt keine vollständige Sicherheitsbewertung dar.
Für eine bestätigte Behebung überprüfen Sie das installierte Plugin direkt aus der WordPress-Administrationsumgebung oder anhand von Paket-/Dateisysteminformationen.
Dieses Projekt vermeidet absichtlich die aktive Ausnutzung.
Es tut nicht:
Der Zweck ist die Identifizierung von Schwachstellen, nicht die Ausnutzung.
CVE-2026-14281-checker/
│
├── CVE-2026-14281-check.py
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore
Das Projekt verwendet:
HTTP-Client für die Kommunikation mit dem Ziel.
Bietet zuverlässige farbige Terminalausgabe unter Windows.
Alle Abhängigkeiten installieren mit:
pip install -r requirements.txt
Wenn Sie eine verwundbare Installation entdecken, die Sie bewerten dürfen: