
WordPress-Privilege-Escalation-Checker
Ein Kommandozeilen-Tool zur Erkennung von CVE-2026-3629, einer kritischen Schwachstelle mit Privilegienerweiterung im WordPress-Plugin „Import and export users and customers“.
Bleib auf dem Laufenden über die neuesten Sicherheitstools, Schwachstellen und Hacking-Techniken!
👉 Kanal: @PySecTools
Beschreibung: Die Funktion save_extra_user_profile_fields des Plugins schränkt die Benutzer-Meta-Keys nicht ausreichend ein. Der Schlüssel wp_capabilities wird nicht blockiert, sodass nicht authentifizierte Angreifer Administratorrechte erlangen können.
Betroffene Versionen: ≤ 1.29.7 (Behoben in 1.29.8+)
Voraussetzungen für die Ausnutzung (BEIDE erforderlich):
wp_capabilities-Spalte importiertAuswirkungen: Voller Administratorzugriff, Übernahme der Website, Installation schädlicher Plugins.
Entdecker: Supanat Konprom | Offengelegt: 21. März 2026
git clone https://github.com/PySecTools/CVE-2026-3629-Checker.git
cd CVE-2026-3629-Checker
pip install requests colorama
python3 cve_2026_3629_checker.py <URL> [OPTIONS]
| Befehl | Beschreibung |
|---|---|
╔══════════════════════════════════════════════════════╗
║ WordPress Privilege Escalation Checker ║
║ Single Target Mode ║
╚══════════════════════════════════════════════════════╝
════════════════════════════════════════
Target: http://vulnerable-site.com
════════════════════════════════════════
[✓] VULNERABLE! User 'test_username' created successfully!
[+] URL: http://vulnerable-site.com
════════════════════════════════════════
[✓] RESULT: VULNERABLE ✓
════════════════════════════════════════
[✗] SAFE (Registration is blocked/disabled)
════════════════════════════════════════
[✗] RESULT: NOT VULNERABLE ✗
════════════════════════════════════════
Nur für Bildungszwecke und autorisierte Tests. Verwenden Sie das Tool nur auf Systemen, die Ihnen gehören oder für die Sie eine schriftliche Testgenehmigung haben. Die unbefugte Nutzung ist illegal.
USDT (TRC20): TNia5W6TameZ81y6FaSU3RhefYPnFDBZou
USDT (BSC - BEP20): 0x494f424e34840b21597ad75fc092a8d200655257
MIT-Lizenz – Siehe Datei LICENSE für Details.
⭐ Gib diesem Repository einen Stern, wenn es dir geholfen hat!
| Attribut | Wert |
|---|
| CVE ID | CVE-2026-3629 |
| CVSS-Score | 8.1 (Hoch) |
| Angriffsvektor | Netzwerk |
| Erforderliche Berechtigungen | Keine |
| CWE | CWE-269 (Unsachgemäße Berechtigungsverwaltung) |
python3 cve_2026_3629_checker.py http://example.com| Mit Standardeinstellungen ausführen |
python3 cve_2026_3629_checker.py http://example.com -u hacker -e [email protected] | Benutzerdefinierter Benutzername & E-Mail |
python3 cve_2026_3629_checker.py http://example.com -t 15 | Timeout auf 15 Sekunden setzen |
python3 cve_2026_3629_checker.py https://target.com -u admin -e [email protected] -t 20 | Alle Optionen |
| Argument | Standard | Beschreibung |
|---|
url | Erforderlich | Ziel-WordPress-URL |
-u, --username | test_username | Testbenutzername |
-e, --email | [email protected] | Test-E-Mail |
-t, --timeout | 30 | Timeout in Sekunden |