Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-3629 — Verificador de escalada de privilegios en WordPress | Kitploit
Herramientas/GitHubGitHub/pysectools/cve-2026-3629
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubpysectools/cve-2026-3629

CVE-2026-3629

Verificador de escalada de privilegios en WordPress

Ver Repositorio
92hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-3629 - Comprobador de Escalada de Privilegios en WordPress

Python Version License Telegram GitHub

Una herramienta de línea de comandos para detectar CVE-2026-3629, una vulnerabilidad crítica de escalada de privilegios en el plugin de WordPress "Import and export users and customers".


📢 Únete a Nuestra Comunidad

¡Mantente al día con las últimas herramientas de seguridad, vulnerabilidades y técnicas de hacking!

Telegram Channel

¿Por Qué Unirte?

  • ✅ Últimas actualizaciones de CVE
  • ✅ Nuevas herramientas de seguridad
  • ✅ Tutoriales de hacking
  • ✅ Consejos de bug bounty
  • ✅ Soporte comunitario

👉 Canal: @PySecTools


📋 Acerca de CVE-2026-3629

Descripción: La función save_extra_user_profile_fields del plugin no restringe las claves de metadatos de usuario. La clave wp_capabilities no está bloqueada, lo que permite a atacantes no autenticados obtener privilegios de Administrador.

Versiones afectadas: ≤ 1.29.7 (Corregido en 1.29.8+)

Requisitos previos de explotación (AMBOS necesarios):

  1. Configuración "Show fields in profile" habilitada
  2. CSV con la columna wp_capabilities importada

Impacto: Acceso completo de administrador, toma del sitio, instalación de plugins maliciosos.

Descubridor: Supanat Konprom | Divulgado: 21 de marzo de 2026


🚀 Características

  • Escaneo de un solo objetivo
  • Valores predeterminados para usuario, correo y tiempo de espera
  • Detección de falsos positivos
  • Salida a color y manejo de errores

📦 Instalación

root@kitploit:~
git clone https://github.com/PySecTools/CVE-2026-3629-Checker.git
cd CVE-2026-3629-Checker
pip install requests colorama

💻 Cómo Usar

Sintaxis básica

root@kitploit:~
python3 cve_2026_3629_checker.py <URL> [OPCIONES]

Ejemplos rápidos

ComandoDescripción

Argumentos


📊 Ejemplo de Salida

Sitio Vulnerable

root@kitploit:~
╔══════════════════════════════════════════════════════╗
║     Comprobador de Escalada de Privilegios en WordPress           ║
║           Modo de Objetivo Único                         ║
╚══════════════════════════════════════════════════════════╝

════════════════════════════════════════
 Objetivo: http://vulnerable-site.com
════════════════════════════════════════

[✓] ¡VULNERABLE! ¡Usuario 'test_username' creado exitosamente!
[+] URL: http://vulnerable-site.com

════════════════════════════════════════
[✓] RESULTADO: VULNERABLE ✓
════════════════════════════════════════

Sitio Seguro

root@kitploit:~
[✗] SEGURO (El registro está bloqueado/deshabilitado)

════════════════════════════════════════
[✗] RESULTADO: NO VULNERABLE ✗
════════════════════════════════════════

🛡️ Mitigación

  1. Actualizar el plugin a la versión 1.29.8 o superior
  2. Deshabilitar la configuración "Show fields in profile"
  3. Auditar usuarios administradores existentes en busca de cuentas no autorizadas

⚠️ Aviso Legal

Solo para fines educativos y pruebas autorizadas. Úselo únicamente en sistemas que posea o para los que tenga permiso por escrito. El uso no autorizado es ilegal.


🤝 Soporte y Comunidad

  • GitHub: github.com/PySecTools
  • Telegram: t.me/PySecTools

Donaciones (Apoyar el Desarrollo)

USDT (TRC20): TNia5W6TameZ81y6FaSU3RhefYPnFDBZou

USDT (BSC - BEP20): 0x494f424e34840b21597ad75fc092a8d200655257


📚 Referencias

  1. Wordfence Threat Intelligence - CVE-2026-3629
  2. NVD Base de Datos Nacional de Vulnerabilidades
  3. WordPress Plugin Trac - Columns.php (line 193, 217)
  4. WordPress Plugin Trac - Helper.php (line 146)
  5. Registro de cambios del plugin - Versión 1.29.8
  6. Programa CVE - Entrada CVE-2026-3629
  7. Calculadora CVSS - Análisis de Cadena de Vector

📄 Licencia

Licencia MIT - Consulte el archivo LICENSE para más detalles.


⭐ ¡Dale una estrella a este repositorio si te ayudó!

Descargar herramienta
AtributoValor
CVE IDCVE-2026-3629
CVSS Score8.1 (High)
Attack VectorRed
Privileges RequiredNinguno
CWECWE-269 (Gestión Inadecuada de Privilegios)
python3 cve_2026_3629_checker.py http://example.com
Ejecutar con configuración predeterminada
python3 cve_2026_3629_checker.py http://example.com -u hacker -e [email protected]Nombre de usuario y correo personalizados
python3 cve_2026_3629_checker.py http://example.com -t 15Establecer tiempo de espera en 15 segundos
python3 cve_2026_3629_checker.py https://target.com -u admin -e [email protected] -t 20Opciones completas
ArgumentoValor predeterminadoDescripción
urlRequeridoURL de WordPress objetivo
-u, --usernametest_usernameNombre de usuario de prueba
-e, --email[email protected]Correo de prueba
-t, --timeout30Tiempo de espera en segundos