Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-14281-check — Un comprobador de Python no destructivo y compatible con Windows para detectar instalaciones de WordPress potencialmente afectadas por CVE-2026-14281. | Kitploit
Herramientas/GitHubGitHub/abatsakidis/cve-2026-14281-check
Herramientas DefensivasReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad Web
GitHub

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
abatsakidis/cve-2026-14281-check

CVE-2026-14281-check

Un comprobador de Python no destructivo y compatible con Windows para detectar instalaciones de WordPress potencialmente afectadas por CVE-2026-14281.

Ver Repositorio
4hace 5 díasAún no revisado
Compartir

Comprobador de CVE-2026-14281

Un comprobador de seguridad en Python ligero y compatible con Windows para identificar instalaciones de WordPress que puedan verse afectadas por CVE-2026-14281.

La herramienta realiza comprobaciones pasivas y no destructivas. No explota la vulnerabilidad, no crea cuentas, no modifica privilegios ni altera el sitio web objetivo.

Solo para pruebas de seguridad autorizadas. Escanee únicamente sitios web y sistemas que sean de su propiedad o para los que tenga permiso explícito de evaluación.


Características

  • 🔎 Detecta indicadores de WordPress
  • 🔌 Detecta el plugin afectado
  • 🏷️ Intenta identificar la versión instalada del plugin
  • 📄 Comprueba el readme.txt público del plugin
  • 🛡️ Determina si la versión detectada se encuentra dentro del rango afectado conocido
  • 🪟 Diseñado para funcionar correctamente en Windows CMD y PowerShell
  • 🎨 Salida de terminal con colores compatible con Windows mediante Colorama
  • 🌐 Soporte opcional de proxy HTTP/HTTPS
  • 📊 Salida JSON para automatización y flujos de trabajo CI/CD
  • ⏱️ Tiempo de espera HTTP configurable
  • 🚫 Sin peticiones de explotación
  • 🚫 Sin creación de cuentas
  • 🚫 Sin modificación de privilegios
  • 🚫 Sin intentos de elusión de OTP

Información del CVE

CampoDetalles
CVECVE-2026-14281
ProductoAutomation Web Platform – Notifications and OTP for WooCommerce, Advanced Country Code
Versiones afectadas≤ 4.8.6
Versión corregida conocida4.8.7+
Tipo de escánerPasivo / No destructivo

El comprobador utiliza la versión detectada del plugin para determinar si la instalación se encuentra dentro del rango de versiones afectadas conocido.

Un resultado de POTENCIALMENTE VULNERABLE significa que la versión detectada se encuentra dentro del rango afectado. No sustituye a una evaluación de seguridad completa.


Requisitos

  • Python 3.9+
  • Acceso a Internet/red hacia el objetivo
  • requests
  • colorama

Sistemas operativos compatibles:

  • Windows 10 / 11
  • Linux
  • macOS

Instalación

Clone el repositorio:

git clone https://github.com/YOUR-USERNAME/CVE-2026-14281-checker.git
cd CVE-2026-14281-checker

Instale las dependencias:

py -m pip install -r requirements.txt

En Linux/macOS:

python3 -m pip install -r requirements.txt

Uso básico

Windows:

py CVE-2026-14281-check.py https://example.com

Linux/macOS:

python3 CVE-2026-14281-check.py https://example.com

También puede proporcionar un nombre de host sin el esquema:

py CVE-2026-14281-check.py example.com

El comprobador lo normalizará automáticamente.


Ejemplo de salida

╔══════════════════════════════════════════════════════╗
║          CVE-2026-14281 SAFE CHECKER                 ║
║                                                      ║
║       WordPress Plugin Vulnerability Scanner         ║
╚══════════════════════════════════════════════════════╝

[*] Checking: https://example.com
[*] Mode: Passive / Non-destructive

Target: https://example.com
HTTP status: 200
WordPress: Detected
Plugin: Detected
Version: 4.8.6
Version source: readme.txt
Confidence: high
CVE status: POTENTIALLY VULNERABLE

Notes:
  • WordPress indicators detected.
  • Plugin readme.txt is accessible.
  • Version 4.8.6 is within the affected range <= 4.8.6.

[!] WARNING: Potentially vulnerable version detected.
[!] Recommended action: update the plugin and investigate the installation.

Opciones de línea de comandos

Tiempo de espera

Cambie el tiempo de espera HTTP:

py CVE-2026-14281-check.py https://example.com --timeout 20

Predeterminado:

10 seconds

Proxy

Útil al inspeccionar el tráfico a través de Burp Suite u otro proxy HTTP autorizado:

py CVE-2026-14281-check.py https://example.com --proxy http://127.0.0.1:8080

Salida JSON

Para automatización o integración con otras herramientas de seguridad:

py CVE-2026-14281-check.py https://example.com --json

Ejemplo:

{
  "target": "https://example.com",
  "reachable": true,
  "wordpress_detected": true,
  "plugin_detected": true,
  "version": "4.8.6",
  "version_source": "readme.txt",
  "vulnerable": true,
  "confidence": "high",
  "http_status": 200,
  "notes": [
    "WordPress indicators detected.",
    "Plugin readme.txt is accessible.",
    "Version 4.8.6 is within the affected range <= 4.8.6."
  ]
}

Deshabilitar colores

Si la salida se redirige a otro programa o terminal:

py CVE-2026-14281-check.py https://example.com --no-color

Códigos de salida

El comprobador proporciona códigos de salida útiles para scripting y entornos CI/CD.

CódigoSignificado
0El objetivo no se identifica como vulnerable
1Se detectó una versión potencialmente vulnerable
2Error o no se pudo determinar el estado de vulnerabilidad
130El usuario interrumpió el escaneo

Ejemplo en Windows:

py CVE-2026-14281-check.py https://example.com

if %ERRORLEVEL% EQU 1 echo Potential vulnerability detected

Cómo funciona la detección

El comprobador no intenta explotar CVE-2026-14281.

En su lugar, realiza varias comprobaciones pasivas:

1. Detección de WordPress

Se inspecciona la página de inicio en busca de indicadores comunes de WordPress como:

  • wp-content
  • wp-includes
  • wp-json
  • Metadatos del generador de WordPress

2. Detección del plugin

Se inspecciona la respuesta en busca de referencias al directorio del plugin afectado.

3. Detección de versión

El comprobador intenta determinar la versión instalada a partir de:

  • URLs de recursos del plugin
  • readme.txt público

4. Evaluación de la versión

Si se identifica una versión, se compara con el rango afectado conocido.

Version <= 4.8.6
        │
        ├── YES → Potentially vulnerable
        │
        └── NO  → Outside known affected range

Importante: Falsos positivos y falsos negativos

Ningún comprobador pasivo de versiones puede garantizar que un objetivo sea seguro.

Las posibles limitaciones incluyen:

  • Los recursos del plugin pueden estar en caché.
  • La información de versión puede estar oculta.
  • Es posible que no se pueda acceder a readme.txt.
  • Un plugin de seguridad puede bloquear las peticiones.
  • Un proxy inverso/WAF puede modificar las respuestas.
  • El plugin puede estar instalado pero no ser detectable públicamente.
  • Puede existir una corrección de seguridad retroportada sin un cambio de versión.
  • Una versión detectada puede no representar con precisión el código que se ejecuta actualmente.

Por lo tanto:

UNKNOWN no significa seguro, y NOT IN AFFECTED VERSION RANGE no constituye una evaluación de seguridad completa.

Para una remediación confirmada, verifique el plugin instalado directamente desde el entorno de administración de WordPress o desde la información del paquete/sistema de archivos.


Seguro por diseño

Este proyecto evita intencionadamente la explotación activa.

No:

  • crea usuarios de WordPress
  • asigna privilegios de administrador
  • modifica cuentas existentes
  • intenta eludir OTP
  • envía payloads de explotación
  • modifica la configuración del plugin
  • sube archivos
  • ejecuta comandos en el objetivo
  • elimina o altera datos

El propósito es la identificación de vulnerabilidades, no la explotación.


Estructura del proyecto

CVE-2026-14281-checker/
│
├── CVE-2026-14281-check.py
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore

Dependencias

El proyecto utiliza:

Requests

Cliente HTTP utilizado para comunicarse con el objetivo.

Colorama

Proporciona una salida de terminal con colores fiable en Windows.

Instale todas las dependencias con:

pip install -r requirements.txt

Divulgación responsable

Descargar herramienta