
Schreibgeschützter WordPress User Registration CVE-2026-1492-Checker für versteckte Administratoren, Plugin-Version, PHP-Uploads, Cron und Kompromittierungs-IOCs.
Schreibgeschützter Checker für eigene WordPress-Seiten, die von CVE-2026-1492 im User Registration & Membership-Plugin betroffen sein könnten.
Er hilft einem Website-Besitzer, die Plugin-Exposition zu bestätigen und nach Kompromittierungsindikatoren wie versteckten Administratorkonten, verdächtigen Uploads, Cron-Einträgen und manipulierten Dateien zu suchen.
Eröffne ein GitHub-Issue, wenn der Checker abstürzt, ein unklares Ergebnis liefert, einen Fehlalarm meldet oder die Dokumentation bereinigt werden muss. Behalte das Beispiel nicht sensibel bei.
Nutze die Ping7-Reparatur, wenn das Ergebnis SUSPICIOUS oder COMPROMISED ist oder wenn die Beweise Live-Domains, Kundendaten, private Logs, Admin-Benutzernamen, Upload-Dateinamen oder Datenbankdetails enthalten, die nicht öffentlich gepostet werden sollten.
Vom WordPress-Stammverzeichnis aus ausführen, wo wp-config.php existiert:
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/wp-user-registration-vuln-checker/main/check.sh
less check.sh
bash check.sh
Oder den WordPress-Pfad übergeben:
bash check.sh /home/example/public_html
CLEAN: keine offensichtlichen Indikatoren gefunden.SUSPICIOUS: manuelle Prüfung erforderlich.COMPROMISED: starke Kompromittierungsindikatoren gefunden.ERROR: Skript konnte nicht abgeschlossen werden.WordPress User Registration CVE-2026-1492 Checker
Checks run: 12
Suspicious: 1
Compromised: 0
STATUS: SUSPICIOUS - INVESTIGATE FURTHER
Some checks need manual review.
Guide: https://ping7.cc/cve/wordpress-1492
| Code | Bedeutung |
|---|---|
0 | Sauberes Ergebnis |
1 | Verdächtiger Befund, manuelle Prüfung erforderlich |
Wenn das Ergebnis SUSPICIOUS oder COMPROMISED ist, behalte die Ausgabe und sende:
Domain:
WordPress path or host type:
CVE: CVE-2026-1492
Plugin version:
Detector result: CLEAN / SUSPICIOUS / COMPROMISED / ERROR
Symptoms: unknown admin, upload PHP file, redirect, cron, changed theme file, or scanner result
Logs still available: yes / no
Sende keine Passwörter in der ersten Nachricht. Sende Symptome, Zeitstempel, Screenshots und anonymisierte Log-Auszüge.
Reparaturhilfe benötigt: https://ping7.cc/cve-repair
Eröffne ein Issue für einen Fehlalarm, ein übersehenes Abwehrsignal oder eine Hosting-Umgebung, die der Checker schlecht handhabt. Füge Plugin-Version, WordPress-Version, Host-Typ und anonymisierte Ausgabe bei. Poste keine Passwörter, API-Schlüssel, Kundendaten oder Live-Angriffsstrings.
Dieser Checker ist nur für eigene oder kundengenehmigte WordPress-Seiten gedacht. Er nutzt die Schwachstelle nicht aus und ändert keine Dateien.
Keine Payloads. Kein breites Scannen. Keine Exploit-Schritte.
MIT
| Bedarf | Link |
|---|
| Tool-Seite durchsuchen | https://limo57640-crypto.github.io/wp-user-registration-vuln-checker/ |
| Ping7-Selbstcheck-Anleitung lesen | https://ping7.cc/cve/wordpress-1492/ |
| Mit anderen Ping7-GitHub-Tools vergleichen | https://ping7.cc/github-tools/ |
| Verdächtige Ausgabe zur Reparatur senden | https://ping7.cc/cve-repair/ |
| Bereich | Signal |
|---|
| WordPress-Core | Installierte Core-Version |
| Plugin-Exposition | Version und Vorhandensein des User-Registration-Plugins |
| Admin-Konten | Sichtbare Administratoren und kürzliche Admin-Erstellung |
| Versteckte Admins | wp_usermeta-Rollen-/Fähigkeits-Abweichungen |
| Uploads | PHP-Dateien unter wp-content/uploads/ |
| Config und Theme | Verschleierte PHP-Muster in kritischen Dateien |
| Cron | Verdächtige geplante Aufgaben |
| Core-Ordner | Unerwartete Dateien in wp-includes |
2 | Starker Kompromittierungsindikator gefunden |
3 | Laufzeitfehler oder WordPress-Stammverzeichnis nicht gefunden |