Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-19632-POC — PoC para CVE-2026-19632 - TranslatePress – Multilingual <= 3.3.1 - Toma de control de cuenta no autenticada mediante la divulgación del enlace de restablecimiento de contraseña | Kitploit
Herramientas/GitHubGitHub/deadexpl0it/cve-2026-19632-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubdeadexpl0it/cve-2026-19632-poc

CVE-2026-19632-POC

PoC para CVE-2026-19632 - TranslatePress – Multilingual <= 3.3.1 - Toma de control de cuenta no autenticada mediante la divulgación del enlace de restablecimiento de contraseña

Ver Repositorio
hace 21h 12mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-19632 — Toma de Control de Cuenta No Autenticada en TranslatePress

Toma de Control de Cuenta No Autenticada mediante Divulgación del Enlace de Restablecimiento de Contraseña


💙 Apoya el Proyecto

Si aprecias mi trabajo, considera apoyar el proyecto mediante USDT (TRC20): TQBA72kakjCZLnJt8fJYcD7dyQCEpzNtVN

🎥 Demostración en Video

Una demostración completa y un recorrido en video del script están disponibles aquí:

▶️ Ver el video en YouTube

⚠️ Resumen

CVE-2026-19632 es una vulnerabilidad crítica de toma de control de cuenta no autenticada que afecta al plugin de WordPress TranslatePress – Multilingual.

root@kitploit:~
## 🚀 Uso

Crea un archivo `list.txt` que contenga un objetivo por línea:

```text
https://target1.example
https://target2.example
https://target3.example

Ejecuta:

root@kitploit:~
python3 CVE-2026-19632.py

La herramienta solicitará:

root@kitploit:~
[?] targets file (list.txt):

Introduce:

root@kitploit:~
list.txt

Luego:

root@kitploit:~
[?] concurrency (5):

Pulsa Enter para usar la concurrencia predeterminada de 5.

Ejemplo

root@kitploit:~
$ python3 CVE-2026-19632.py

[?] targets file (list.txt): list.txt
[+] 3 targets loaded
[?] concurrency (5): 5

[*] https://target1.example
    nonce: xxxxxxxxxxxx... langs: en_US,fr_FR default: en_US
    users: admin

[1/3] TAKEOVER:0 VULN:1 SAFE:0 ERROR:0

Estado del Resultado

root@kitploit:~
TAKEOVER   Se alcanzó la etapa de toma de control
VULN       Se detectó la condición vulnerable
SAFE       El objetivo no coincidió con las condiciones vulnerables
ERROR      Ocurrió un error al procesar el objetivo

La herramienta utiliza:

root@kitploit:~
list.txt    Lista de objetivos
users.txt   Usuarios descubiertos
shells.txt  Resultados relacionados con shells

⚠️ Solo para investigación de seguridad autorizada y pruebas.

root@kitploit:~

📚 Referencias Registro CVE: https://www.cve.org/CVERecord?id=CVE-2026-19632 Aviso de Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/translatepress-multilingual/translatepress-multilingual-331-unauthenticated-account-takeover-via-password-reset-link-disclosure TranslatePress: https://wordpress.org/plugins/translatepress-multilingual/ ⚖️ Aviso Legal

Este proyecto se proporciona para investigación de seguridad, análisis de vulnerabilidades, pruebas defensivas y pruebas de penetración autorizadas.

No utilices esta investigación contra sistemas sin autorización explícita.

El autor no es responsable del mal uso o daños causados por este material.

root@kitploit:~
TranslatePress <= 3.3.1
Descargar herramienta