
Herramienta de detección en Python que identifica formularios de ACF Extended en WordPress y comprueba si hay campos de rol expuestos públicamente que indiquen riesgo de escalada de privilegios CVE-2026-80467.
███████╗███████╗███╗ ██╗██╗███╗ ███╗ █████╗ ███╗ ██╗ ██╔════╝██╔════╝████╗ ██║██║████╗ ████║██╔══██╗████╗ ██║ ███████╗█████╗ ██╔██╗ ██║██║██╔████╔██║███████║██╔██╗ ██║ ╚════██║██╔══╝ ██║╚██╗██║██║██║╚██╔╝██║██╔══██║██║╚██╗██║ ███████║███████╗██║ ╚████║██║██║ ╚═╝ ██║██║ ██║██║ ╚████║ ╚══════╝╚══════╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝
S E N I M A N W A R T E F A K
"⚡ INVESTIGACIÓN DE SEGURIDAD • INVESTIGACIÓN DE VULNERABILIDADES • WORDPRESS ⚡"
☠️ CVE-2026-80467
«ACF Extended — Escalada de Privilegios No Autenticada»
"CVE-2026-80467" se refiere a una configuración potencialmente insegura que involucra formularios de ACF Extended accesibles públicamente y campos relacionados con cuentas/roles.
Bajo condiciones vulnerables, una validación incorrecta del lado del servidor puede permitir la creación no autorizada de cuentas con privilegios elevados.
┌────────────────────────────────────────────────────────────┐ │ PERFIL DE VULNERABILIDAD │ ├────────────────────────────────────────────────────────────┤ │ │ │ CVE : CVE-2026-80467 │ │ PRODUCTO : ACF Extended │ │ AFECTADO : <= 0.9.2.6 │ │ PLATAFORMA : WordPress │ │ VECTOR : Remoto │ │ AUTENTICACIÓN : No autenticada │ │ IMPACTO : Escalada de Privilegios │ │ INVESTIGADOR : SenimanWartefak │ │ │ └────────────────────────────────────────────────────────────┘
🔥 INVESTIGACIÓN
┌──────────────┐
│ OBJETIVO │
└──────┬───────┘
│
▼
┌──────────────────┐
│ VERIFICACIÓN DE │
│ WORDPRESS │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ HUELLA DE ACF │
│ EXTENDED │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ DESCUBRIMIENTO │
│ DE FORMULARIO │
│ FRONTEND │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ ANÁLISIS DE │
│ CAMPOS │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ CAMPO DE ROL │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ HALLAZGO DE │
│ SEGURIDAD │
└──────────────────┘
🧬 SUPERFICIE DE ATAQUE
INTERNET
│
▼
┌─────────────────┐
│ WORDPRESS │
└────────┬────────┘
│
▼
┌─────────────────┐
│ ACF EXTENDED │
└────────┬────────┘
│
▼
┌─────────────────┐
│ FORMULARIO │
│ FRONTEND │
└────────┬────────┘
│
┌────────────┼────────────┐
│ │ │
▼ ▼ ▼
USUARIO EMAIL CONTRASEÑA
│ │ │
└────────────┼────────────┘
│
▼
CAMPO DE ROL
│
▼
┌─────────────────┐
│ VALIDACIÓN DEL │
│ LADO DEL │
│ SERVIDOR │
└────────┬────────┘
│
▼
IMPACTO DE SEGURIDAD
🕵️ DETECCIÓN
La herramienta de investigación en Python incluida puede inspeccionar características públicamente observables de los formularios de ACF Extended.
Comprobaciones de detección
[01] Endpoint de WordPress [02] Huella de ACF Extended [03] Formulario frontend público [04] Nonce de ACF [05] Metadatos del formulario [06] Campo de nombre de usuario [07] Campo de email [08] Campo de contraseña [09] Campo de rol [10] Posible hallazgo de seguridad
⚙️ INSTALACIÓN
git clone https://github.com/SangSenimanWartefak/CVE-2026-80467.git
cd CVE-2026-80467
pip install requests
Verificar la instalación:
python3 SangSenimamWartefak.py --help
🚀 USO
Objetivo Único
python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
Modo Detallado
python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
-v
Detección Masiva
Crear:
urls.txt
Ejemplo:
https://authorized-site-one.example https://authorized-site-two.example https://authorized-site-three.example
Luego:
python3 SangSenimamWartefak.py
--targets urls.txt
--detect
--threads 10
🖥️ TERMINAL
Ejemplo de salida de detección:
┌──(SenimanWartefak㉿security)-[~/CVE-2026-80467]
└─$ python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
[INFO] Etapa 1: Buscando formulario de ACF Extended [INFO] Página de formulario encontrada vía REST [INFO] Formulario encontrado [INFO] Analizando campos de cuenta
[VULN] Configuración potencialmente vulnerable
Resultado seguro:
[SAFE] https://authorized-target.example | Formulario encontrado pero sin campo de rol
📊 ESTADO
Estado| Significado 🔴 "[VULN]"| Configuración potencialmente vulnerable detectada 🟢 "[SAFE]"| Indicadores probados no detectados 🟡 "[ASSUMED]"| Requiere verificación manual 🔵 "[INFO]"| Informativo ⚫ "[ERR]"| Error de solicitud o escaneo
«"[SAFE]" no significa que el objetivo esté garantizado como seguro.»
💥 IMPACTO
Una configuración vulnerable puede permitir la creación no autorizada de cuentas con privilegios elevados.
Las consecuencias potenciales pueden incluir:
ACCESO NO AUTORIZADO
│
▼
CUENTA PRIVILEGIADA
│
┌────────────┼────────────┐
▼ ▼ ▼
Acceso al Cambios Creación
Panel de Contenido de Cuentas
│ │ │
└────────────┼────────────┘
▼
COMPROMISO ADICIONAL
El impacto real depende de la configuración de WordPress y de los privilegios asignados por la aplicación afectada.
🛡️ MITIGACIÓN
"01" ACTUALIZAR
Actualizar ACF Extended a una versión que contenga la corrección de seguridad adecuada.
"02" AUDITAR FORMULARIOS
Revisar los formularios accesibles públicamente que gestionan:
• Registro de usuarios • Creación de cuentas • Perfiles de usuario • Asignación de roles
"03" VALIDACIÓN DEL LADO DEL SERVIDOR
Nunca confiar en un rol privilegiado proporcionado directamente por un cliente no autenticado.
CLIENTE │ │ role = ? ▼ SERVIDOR │ ├── Validar ├── Autorizar └── Rechazar rol no autorizado
"04" AUDITAR USUARIOS
Revisar las cuentas de WordPress existentes en busca de usuarios o asignaciones de privilegios inesperados.
"05" REVISAR REGISTROS
Comprobar los registros del servidor web y de WordPress en busca de actividad de registro sospechosa.
🧪 LIMITACIONES
La detección se basa en características de la aplicación públicamente observables.
Un campo de rol detectado no prueba automáticamente que la explotación sea posible.
Los resultados pueden verse afectados por:
• Configuración de WordPress • Plugins de seguridad • WAF • Formularios ACF personalizados • Controles de autenticación • Validación de nonce • Validación de roles del lado del servidor • Lógica de aplicación personalizada
Se recomienda la verificación manual para evaluaciones autorizadas.
📁 ESTRUCTURA DEL PROYECTO
CVE-2026-80467/ │ ├── SangSenimamWartefak.py ├── urls.txt ├── SangSenimamWartefak-results.txt └── README.md
🧠 METODOLOGÍA DE INVESTIGACIÓN
┌──────────────┐
│ DESCUBRIR │
└──────┬───────┘
▼
┌──────────────┐
│ DETECTAR │
└──────┬───────┘
▼
┌──────────────┐
│ VERIFICAR │
└──────┬───────┘
▼
┌──────────────┐
│ PARCHEAR │
└──────┬───────┘
▼
┌──────────────┐
│ DEFENDER │
└──────────────┘
👤 INVESTIGADOR
"Investigación de Seguridad • Investigación de Vulnerabilidades • WordPress"
⚠️ AVISO LEGAL
Este proyecto está destinado a:
✓ Pruebas de Seguridad Autorizadas ✓ Investigación de Seguridad Defensiva ✓ Análisis de Vulnerabilidades ✓ Fines Educativos
No escanee, ataque ni pruebe sistemas sin autorización explícita.
El autor no se hace responsable del acceso no autorizado, pérdida de datos, creación de cuentas, interrupción del servicio u otros daños derivados del uso indebido de este proyecto.
📜 LICENCIA
Este repositorio se proporciona con fines de investigación de seguridad y educativos.
Úselo de forma responsable.
"SENIMANWARTEFAK"