Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-14281 — Escáner masivo y exploit de objetivo único para CVE-2026-14281, una escalada de privilegios no autenticada en el plugin WordPress Automation Web Platform a través del registro REST. | Kitploit
Herramientas/GitHubGitHub/langz337/cve-2026-14281
Escalada de PrivilegiosReconocimientoEscáneres de VulnerabilidadesAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHublangz337/cve-2026-14281

CVE-2026-14281

11hace 7 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner masivo y exploit de objetivo único para CVE-2026-14281, una escalada de privilegios no autenticada en el plugin WordPress Automation Web Platform a través del registro REST.

Ver Repositorio

LANGZ Scanner + Exploit

Escáner masivo + Exploit de objetivo único para CVE-2026-14281 — una escalada de privilegios no autenticada en el plugin de WordPress Automation Web Platform (WAWP) <= 4.8.6.


¿Qué es CVE-2026-14281?

Gestión inadecuada de privilegios (CWE-269) en el plugin de WordPress Automation Web Platform (de 101gen). Las versiones <= 4.8.6 están afectadas.

CampoValor
CVECVE-2026-14281
TipoEscalada de privilegios no autenticada
CVSS9.8 (CRÍTICO)
AuthNo requiere
AfectadosPlugin WAWP <= 4.8.6

Causa raíz

El plugin expone una ruta REST pública:

POST /wp-json/wawp/v1/signup/<op>

Sin comprobación de permisos. El handler copia wawp_custom_fields controlado por el atacante en update_user_meta() — sin lista de permitidos. El atacante establece:

{
  "wawp_custom_fields": {
    "wp_capabilities": {"administrator": true},
    "wp_user_level": "10"
  }
}

Resultado: la nueva cuenta obtiene el rol de administrador.

Extra: Bypass de OTP

El token OTP (otp_transient) se devuelve en texto plano en el cuerpo de la respuesta. Una petición GET con ese token lo marca como verificado — sin necesidad de email/SMS.


Impacto

  • Acceso admin completo a WordPress
  • Instalar / eliminar plugins y temas
  • Gestionar usuarios, modificar contenido
  • Potencial RCE mediante editores de admin

Flujo de explotación

  1. POST del payload a /wp-json/wawp/v1/signup/ con wp_capabilities: administrator
  2. Bypass de OTP usando el token en texto plano de la respuesta
  3. Login en /wp-login.php con las nuevas credenciales
  4. Confirmar accediendo a /wp-admin/users.php

Requisitos

  • Python 3.7+
  • requests, urllib3

Instalación

git clone https://github.com/yourname/langz-scanner.git
cd langz-scanner
pip install requests urllib3

Uso

python3 CVE-2026-14281.py
[1] Mass Scan        -> detect many targets, save vuln to txt
[2] Verify Single    -> exploit + confirm + auto cleanup
[0] Exit

Mass Scan: archivo de lista de objetivos de entrada, archivo de salida (por defecto vuln.txt), número de hilos (por defecto 20).

Verify Single: escribe YA, introduce la URL del objetivo. La herramienta crea un admin temporal, verifica y luego limpia.


Salida

vuln.txt contiene solo URLs vulnerables confirmadas, una por línea:

http://target1.com
https://target2.org

Mitigación

  1. Actualizar el plugin a una versión posterior a 4.8.6
  2. Si no hay parche: deshabilitar el plugin o bloquear /wp-json/wawp/v1/signup/
  3. Auditar en busca de cuentas admin maliciosas
  4. Rotar credenciales si se ha visto comprometido

Descargo de responsabilidad

For AUTHORIZED SECURITY TESTING only.
Do not use against systems you don't own or have permission to test.
The developer assumes no responsibility for misuse.

Úsalo con sabiduría. El conocimiento está destinado a proteger, no a destruir.

Enlace CVE: https://nvd.nist.gov/vuln/detail/CVE-2026-14281

Descargar herramienta