
Herramienta de detección en Python que identifica formularios de ACF Extended en WordPress y comprueba si hay campos de rol expuestos públicamente que indiquen riesgo de escalada de privilegios CVE-2026-80467.
███████╗███████╗███╗ ██╗██╗███╗ ███╗ █████╗ ███╗ ██╗ ██╔════╝██╔════╝████╗ ██║██║████╗ ████║██╔══██╗████╗ ██║ ███████╗█████╗ ██╔██╗ ██║██║██╔████╔██║███████║██╔██╗ ██║ ╚════██║██╔══╝ ██║╚██╗██║██║██║╚██╔╝██║██╔══██║██║╚██╗██║ ███████║███████╗██║ ╚████║██║██║ ╚═╝ ██║██║ ██║██║ ╚████║ ╚══════╝╚══════╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝
S E N I M A N W A R T E F A K
"⚡ INVESTIGACIÓN DE SEGURIDAD • INVESTIGACIÓN DE VULNERABILIDADES • WORDPRESS ⚡"
☠️ CVE-2026-80467
«ACF Extended — Escalada de Privilegios No Autenticada»
"CVE-2026-80467" se refiere a una configuración potencialmente insegura que involucra formularios de ACF Extended accesibles públicamente y campos relacionados con cuentas/roles.
Bajo condiciones vulnerables, una validación incorrecta del lado del servidor puede permitir la creación no autorizada de cuentas con privilegios elevados.
┌────────────────────────────────────────────────────────────┐ │ PERFIL DE VULNERABILIDAD │ ├────────────────────────────────────────────────────────────┤ │ │ │ CVE : CVE-2026-80467 │ │ PRODUCTO : ACF Extended │ │ AFECTADO : <= 0.9.2.6 │ │ PLATAFORMA : WordPress │ │ VECTOR : Remoto │ │ AUTENTICACIÓN : No autenticada │ │ IMPACTO : Escalada de Privilegios │ │ INVESTIGADOR : SenimanWartefak │ │ │ └────────────────────────────────────────────────────────────┘
🔥 INVESTIGACIÓN
┌──────────────┐
│ OBJETIVO │
└──────┬───────┘
│
▼
┌──────────────────┐
│ VERIFICACIÓN DE │
│ WORDPRESS │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ HUELLA DE ACF │
│ EXTENDED │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ DESCUBRIMIENTO │
│ DE FORMULARIO │
│ FRONTEND │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ ANÁLISIS DE │
│ CAMPOS │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ CAMPO DE ROL │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ HALLAZGO DE │
│ SEGURIDAD │
└──────────────────┘
🧬 SUPERFICIE DE ATAQUE
INTERNET
│
▼
┌─────────────────┐
│ WORDPRESS │
└────────┬────────┘
│
▼
┌─────────────────┐
│ ACF EXTENDED │
└────────┬────────┘
│
▼
┌─────────────────┐
│ FORMULARIO │
│ FRONTEND │
└────────┬────────┘
│
┌────────────┼────────────┐
│ │ │
▼ ▼ ▼
USUARIO EMAIL CONTRASEÑA
│ │ │
└────────────┼────────────┘
│
▼
CAMPO DE ROL
│
▼
┌─────────────────┐
│ VALIDACIÓN DEL │
│ LADO DEL │
│ SERVIDOR │
└────────┬────────┘
│
▼
IMPACTO DE SEGURIDAD
🕵️ DETECCIÓN
La herramienta de investigación en Python incluida puede inspeccionar características públicamente observables de los formularios de ACF Extended.
Comprobaciones de detección
[01] Endpoint de WordPress [02] Huella de ACF Extended [03] Formulario frontend público [04] Nonce de ACF [05] Metadatos del formulario [06] Campo de nombre de usuario [07] Campo de email [08] Campo de contraseña [09] Campo de rol [10] Posible hallazgo de seguridad
⚙️ INSTALACIÓN
git clone https://github.com/SangSenimanWartefak/CVE-2026-80467.git
cd CVE-2026-80467
pip install requests
Verificar la instalación:
python3 SangSenimamWartefak.py --help
🚀 USO
Objetivo Único
python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
Modo Detallado
python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
-v
Detección Masiva
Crear:
urls.txt
Ejemplo:
https://authorized-site-one.example https://authorized-site-two.example https://authorized-site-three.example
Luego:
python3 SangSenimamWartefak.py
--targets urls.txt
--detect
--threads 10
🖥️ TERMINAL
Ejemplo de salida de detección:
┌──(SenimanWartefak㉿security)-[~/CVE-2026-80467]
└─$ python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
[INFO] Etapa 1: Buscando formulario de ACF Extended [INFO] Página de formulario encontrada vía REST [INFO] Formulario encontrado [INFO] Analizando campos de cuenta
[VULN] Configuración potencialmente vulnerable
Resultado seguro:
[SAFE] https://authorized-target.example | Formulario encontrado pero sin campo de rol
📊 ESTADO
Estado| Significado 🔴 "[VULN]"| Configuración potencialmente vulnerable detectada 🟢 "[SAFE]"| Indicadores probados no detectados 🟡 "[ASSUMED]"| Requiere verificación manual 🔵 "[INFO]"| Informativo ⚫ "[ERR]"| Error de solicitud o escaneo
«"[SAFE]" no significa que el objetivo esté garantizado como seguro.»
💥 IMPACTO
Una configuración vulnerable puede permitir la creación no autorizada de cuentas con privilegios elevados.
Las consecuencias potenciales pueden incluir:
ACCESO NO AUTORIZADO
│
▼
CUENTA PRIVILEGIADA
│
┌────────────┼────────────┐
▼ ▼ ▼
Acceso al Cambios Creación
Panel de Contenido de Cuentas
│ │ │
└────────────┼────────────┘
▼
COMPROMISO ADICIONAL
El impacto real depende de la configuración de WordPress y de los privilegios asignados por la aplicación afectada.
🛡️ MITIGACIÓN
"01" ACTUALIZAR