
Un comprobador de Python no destructivo y compatible con Windows para detectar instalaciones de WordPress potencialmente afectadas por CVE-2026-14281.
Un comprobador de seguridad en Python ligero y compatible con Windows para identificar instalaciones de WordPress que puedan verse afectadas por CVE-2026-14281.
La herramienta realiza comprobaciones pasivas y no destructivas. No explota la vulnerabilidad, no crea cuentas, no modifica privilegios ni altera el sitio web objetivo.
Solo para pruebas de seguridad autorizadas. Escanee únicamente sitios web y sistemas que sean de su propiedad o para los que tenga permiso explícito de evaluación.
readme.txt público del plugin| Campo | Detalles |
|---|---|
| CVE | CVE-2026-14281 |
| Producto | Automation Web Platform – Notifications and OTP for WooCommerce, Advanced Country Code |
| Versiones afectadas | ≤ 4.8.6 |
| Versión corregida conocida | 4.8.7+ |
| Tipo de escáner | Pasivo / No destructivo |
El comprobador utiliza la versión detectada del plugin para determinar si la instalación se encuentra dentro del rango de versiones afectadas conocido.
Un resultado de POTENCIALMENTE VULNERABLE significa que la versión detectada se encuentra dentro del rango afectado. No sustituye a una evaluación de seguridad completa.
requestscoloramaSistemas operativos compatibles:
Clone el repositorio:
git clone https://github.com/YOUR-USERNAME/CVE-2026-14281-checker.git
cd CVE-2026-14281-checker
Instale las dependencias:
py -m pip install -r requirements.txt
En Linux/macOS:
python3 -m pip install -r requirements.txt
Windows:
py CVE-2026-14281-check.py https://example.com
Linux/macOS:
python3 CVE-2026-14281-check.py https://example.com
También puede proporcionar un nombre de host sin el esquema:
py CVE-2026-14281-check.py example.com
El comprobador lo normalizará automáticamente.
╔══════════════════════════════════════════════════════╗
║ CVE-2026-14281 SAFE CHECKER ║
║ ║
║ WordPress Plugin Vulnerability Scanner ║
╚══════════════════════════════════════════════════════╝
[*] Checking: https://example.com
[*] Mode: Passive / Non-destructive
Target: https://example.com
HTTP status: 200
WordPress: Detected
Plugin: Detected
Version: 4.8.6
Version source: readme.txt
Confidence: high
CVE status: POTENTIALLY VULNERABLE
Notes:
• WordPress indicators detected.
• Plugin readme.txt is accessible.
• Version 4.8.6 is within the affected range <= 4.8.6.
[!] WARNING: Potentially vulnerable version detected.
[!] Recommended action: update the plugin and investigate the installation.
Cambie el tiempo de espera HTTP:
py CVE-2026-14281-check.py https://example.com --timeout 20
Predeterminado:
10 seconds
Útil al inspeccionar el tráfico a través de Burp Suite u otro proxy HTTP autorizado:
py CVE-2026-14281-check.py https://example.com --proxy http://127.0.0.1:8080
Para automatización o integración con otras herramientas de seguridad:
py CVE-2026-14281-check.py https://example.com --json
Ejemplo:
{
"target": "https://example.com",
"reachable": true,
"wordpress_detected": true,
"plugin_detected": true,
"version": "4.8.6",
"version_source": "readme.txt",
"vulnerable": true,
"confidence": "high",
"http_status": 200,
"notes": [
"WordPress indicators detected.",
"Plugin readme.txt is accessible.",
"Version 4.8.6 is within the affected range <= 4.8.6."
]
}
Si la salida se redirige a otro programa o terminal:
py CVE-2026-14281-check.py https://example.com --no-color
El comprobador proporciona códigos de salida útiles para scripting y entornos CI/CD.
| Código | Significado |
|---|---|
0 | El objetivo no se identifica como vulnerable |
1 | Se detectó una versión potencialmente vulnerable |
2 | Error o no se pudo determinar el estado de vulnerabilidad |
130 | El usuario interrumpió el escaneo |
Ejemplo en Windows:
py CVE-2026-14281-check.py https://example.com
if %ERRORLEVEL% EQU 1 echo Potential vulnerability detected
El comprobador no intenta explotar CVE-2026-14281.
En su lugar, realiza varias comprobaciones pasivas:
Se inspecciona la página de inicio en busca de indicadores comunes de WordPress como:
wp-contentwp-includeswp-jsonSe inspecciona la respuesta en busca de referencias al directorio del plugin afectado.
El comprobador intenta determinar la versión instalada a partir de:
readme.txt públicoSi se identifica una versión, se compara con el rango afectado conocido.
Version <= 4.8.6
│
├── YES → Potentially vulnerable
│
└── NO → Outside known affected range
Ningún comprobador pasivo de versiones puede garantizar que un objetivo sea seguro.
Las posibles limitaciones incluyen:
readme.txt.Por lo tanto:
UNKNOWN no significa seguro, y NOT IN AFFECTED VERSION RANGE no constituye una evaluación de seguridad completa.
Para una remediación confirmada, verifique el plugin instalado directamente desde el entorno de administración de WordPress o desde la información del paquete/sistema de archivos.
Este proyecto evita intencionadamente la explotación activa.
No:
El propósito es la identificación de vulnerabilidades, no la explotación.
CVE-2026-14281-checker/
│
├── CVE-2026-14281-check.py
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore
El proyecto utiliza:
Cliente HTTP utilizado para comunicarse con el objetivo.
Proporciona una salida de terminal con colores fiable en Windows.
Instale todas las dependencias con:
pip install -r requirements.txt