
Verificador de escalada de privilegios en WordPress
Una herramienta de línea de comandos para detectar CVE-2026-3629, una vulnerabilidad crítica de escalada de privilegios en el plugin de WordPress "Import and export users and customers".
¡Mantente al día con las últimas herramientas de seguridad, vulnerabilidades y técnicas de hacking!
👉 Canal: @PySecTools
Descripción: La función save_extra_user_profile_fields del plugin no restringe las claves de metadatos de usuario. La clave wp_capabilities no está bloqueada, lo que permite a atacantes no autenticados obtener privilegios de Administrador.
Versiones afectadas: ≤ 1.29.7 (Corregido en 1.29.8+)
Requisitos previos de explotación (AMBOS necesarios):
wp_capabilities importadaImpacto: Acceso completo de administrador, toma del sitio, instalación de plugins maliciosos.
Descubridor: Supanat Konprom | Divulgado: 21 de marzo de 2026
git clone https://github.com/PySecTools/CVE-2026-3629-Checker.git
cd CVE-2026-3629-Checker
pip install requests colorama
python3 cve_2026_3629_checker.py <URL> [OPCIONES]
| Comando | Descripción |
|---|---|
╔══════════════════════════════════════════════════════╗
║ Comprobador de Escalada de Privilegios en WordPress ║
║ Modo de Objetivo Único ║
╚══════════════════════════════════════════════════════════╝
════════════════════════════════════════
Objetivo: http://vulnerable-site.com
════════════════════════════════════════
[✓] ¡VULNERABLE! ¡Usuario 'test_username' creado exitosamente!
[+] URL: http://vulnerable-site.com
════════════════════════════════════════
[✓] RESULTADO: VULNERABLE ✓
════════════════════════════════════════
[✗] SEGURO (El registro está bloqueado/deshabilitado)
════════════════════════════════════════
[✗] RESULTADO: NO VULNERABLE ✗
════════════════════════════════════════
Solo para fines educativos y pruebas autorizadas. Úselo únicamente en sistemas que posea o para los que tenga permiso por escrito. El uso no autorizado es ilegal.
USDT (TRC20): TNia5W6TameZ81y6FaSU3RhefYPnFDBZou
USDT (BSC - BEP20): 0x494f424e34840b21597ad75fc092a8d200655257
Licencia MIT - Consulte el archivo LICENSE para más detalles.
⭐ ¡Dale una estrella a este repositorio si te ayudó!
| Atributo | Valor |
|---|
| CVE ID | CVE-2026-3629 |
| CVSS Score | 8.1 (High) |
| Attack Vector | Red |
| Privileges Required | Ninguno |
| CWE | CWE-269 (Gestión Inadecuada de Privilegios) |
python3 cve_2026_3629_checker.py http://example.com |
| Ejecutar con configuración predeterminada |
python3 cve_2026_3629_checker.py http://example.com -u hacker -e [email protected] | Nombre de usuario y correo personalizados |
python3 cve_2026_3629_checker.py http://example.com -t 15 | Establecer tiempo de espera en 15 segundos |
python3 cve_2026_3629_checker.py https://target.com -u admin -e [email protected] -t 20 | Opciones completas |
| Argumento | Valor predeterminado | Descripción |
|---|
url | Requerido | URL de WordPress objetivo |
-u, --username | test_username | Nombre de usuario de prueba |
-e, --email | [email protected] | Correo de prueba |
-t, --timeout | 30 | Tiempo de espera en segundos |