
Explicación y payload de la reciente vulnerabilidad en el plugin LA-Studio Element de WordPress.
Análisis técnico y Prueba de Concepto (PoC) para el backdoor crítico descubierto en LA-Studio Element Kit para Elementor (versiones ≤ 1.5.6.3). Esta vulnerabilidad permite la creación de cuentas administrativas sin autenticación.
Un backdoor fue insertado intencionalmente en la función ajax_register_handle por un ex empleado, permitiendo el uso de un parámetro oculto para elevar los privilegios de usuario durante el registro.
Tipo de Vulnerabilidad: Autorización Inadecuada / Backdoor Intencional.
Función Objetivo: ajax_register_handle.
Parámetro del Backdoor: lakit_bkrole.
Impacto: Toma de Control Total del Sitio.
Requisitos Clave:
Un nonce AJAX válido de WordPress (_nonce).
El parámetro lakit_bkrole configurado como administrator.
Capturar el Nonce: Interceptar una solicitud de registro legítima o inspeccionar el código fuente de la página para encontrar el _nonce de la acción lakit_ajax.

Ejecutar el Exploit: Ejecutar el script de Python proporcionando la URL del objetivo, el nonce capturado y las credenciales deseadas.

Ejemplo de Comando:
python CVE-2026-0920.py -u https://spoilhouses.s2-tastewp.com -n b935edabf2 -ua "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/139.0.0.0 Safari/537.36" --user "john_admin" --passw "ComplexPass123"
Salida del Terminal:
Plaintext SUCCESS: john_admin created.
Resultado: El nuevo usuario john_admin es visible en el panel de Usuarios de WordPress con el perfil de Administrador.

La solicitud interceptada revela cómo se activa el backdoor:
Endpoint: /wp-admin/admin-ajax.php.
Acción: lakit_ajax.
Datos Maliciosos: La cadena JSON dentro del parámetro actions incluye explícitamente "lakit_bkrole":"administrator", que el plugin procesa para otorgar privilegios completos del sitio.
🛠️ Mitigación Actualización: Actualizar inmediatamente a la v1.6.0.
Auditoría: Revisar la tabla wp_users para detectar administradores no autorizados creados recientemente, como john_admin.
Limpieza: Eliminar cualquier cuenta sospechosa encontrada y rotar todas las contraseñas de administradores legítimos.