Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-80467 — Herramienta de detección en Python que identifica formularios de ACF Extended en WordPress y comprueba si hay campos de rol expuestos públicamente que indiquen riesgo de escalada de privilegios CVE-2026-80467. | Kitploit
Herramientas/GitHubGitHub/sangsenimanwartefak/cve-2026-80467
Escalada de PrivilegiosReconocimientoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHub

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
sangsenimanwartefak/cve-2026-80467

CVE-2026-80467

Herramienta de detección en Python que identifica formularios de ACF Extended en WordPress y comprueba si hay campos de rol expuestos públicamente que indiquen riesgo de escalada de privilegios CVE-2026-80467.

Ver Repositorio
25hace 20 díasAún no revisado
SENIMANWARTEFAK


███████╗███████╗███╗ ██╗██╗███╗ ███╗ █████╗ ███╗ ██╗ ██╔════╝██╔════╝████╗ ██║██║████╗ ████║██╔══██╗████╗ ██║ ███████╗█████╗ ██╔██╗ ██║██║██╔████╔██║███████║██╔██╗ ██║ ╚════██║██╔══╝ ██║╚██╗██║██║██║╚██╔╝██║██╔══██║██║╚██╗██║ ███████║███████╗██║ ╚████║██║██║ ╚═╝ ██║██║ ██║██║ ╚████║ ╚══════╝╚══════╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝

          S E N I M A N W A R T E F A K

"⚡ INVESTIGACIÓN DE SEGURIDAD • INVESTIGACIÓN DE VULNERABILIDADES • WORDPRESS ⚡"

---

☠️ CVE-2026-80467

«ACF Extended — Escalada de Privilegios No Autenticada»

"CVE-2026-80467" se refiere a una configuración potencialmente insegura que involucra formularios de ACF Extended accesibles públicamente y campos relacionados con cuentas/roles.

Bajo condiciones vulnerables, una validación incorrecta del lado del servidor puede permitir la creación no autorizada de cuentas con privilegios elevados.

┌────────────────────────────────────────────────────────────┐ │ PERFIL DE VULNERABILIDAD │ ├────────────────────────────────────────────────────────────┤ │ │ │ CVE : CVE-2026-80467 │ │ PRODUCTO : ACF Extended │ │ AFECTADO : <= 0.9.2.6 │ │ PLATAFORMA : WordPress │ │ VECTOR : Remoto │ │ AUTENTICACIÓN : No autenticada │ │ IMPACTO : Escalada de Privilegios │ │ INVESTIGADOR : SenimanWartefak │ │ │ └────────────────────────────────────────────────────────────┘


🔥 INVESTIGACIÓN

                 ┌──────────────┐
                 │   OBJETIVO   │
                 └──────┬───────┘
                        │
                        ▼
              ┌──────────────────┐
              │ VERIFICACIÓN DE  │
              │ WORDPRESS        │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ HUELLA DE ACF    │
              │ EXTENDED         │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ DESCUBRIMIENTO   │
              │ DE FORMULARIO    │
              │ FRONTEND         │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ ANÁLISIS DE      │
              │ CAMPOS           │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ CAMPO DE ROL     │
              └────────┬─────────┘
                       │
                       ▼
              ┌──────────────────┐
              │ HALLAZGO DE      │
              │ SEGURIDAD        │
              └──────────────────┘

🧬 SUPERFICIE DE ATAQUE

                INTERNET
                   │
                   ▼
          ┌─────────────────┐
          │    WORDPRESS    │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │  ACF EXTENDED   │
          └────────┬────────┘
                   │
                   ▼
          ┌─────────────────┐
          │ FORMULARIO      │
          │ FRONTEND        │
          └────────┬────────┘
                   │
      ┌────────────┼────────────┐
      │            │            │
      ▼            ▼            ▼
  USUARIO        EMAIL      CONTRASEÑA
      │            │            │
      └────────────┼────────────┘
                   │
                   ▼
              CAMPO DE ROL
                   │
                   ▼
          ┌─────────────────┐
          │ VALIDACIÓN DEL  │
          │ LADO DEL        │
          │ SERVIDOR        │
          └────────┬────────┘
                   │
                   ▼
              IMPACTO DE SEGURIDAD

🕵️ DETECCIÓN

La herramienta de investigación en Python incluida puede inspeccionar características públicamente observables de los formularios de ACF Extended.

Comprobaciones de detección

[01] Endpoint de WordPress [02] Huella de ACF Extended [03] Formulario frontend público [04] Nonce de ACF [05] Metadatos del formulario [06] Campo de nombre de usuario [07] Campo de email [08] Campo de contraseña [09] Campo de rol [10] Posible hallazgo de seguridad


⚙️ INSTALACIÓN

git clone https://github.com/SangSenimanWartefak/CVE-2026-80467.git

cd CVE-2026-80467

pip install requests

Verificar la instalación:

python3 SangSenimamWartefak.py --help


🚀 USO

Objetivo Único

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

Modo Detallado

python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
-v

Detección Masiva

Crear:

urls.txt

Ejemplo:

https://authorized-site-one.example https://authorized-site-two.example https://authorized-site-three.example

Luego:

python3 SangSenimamWartefak.py
--targets urls.txt
--detect
--threads 10


🖥️ TERMINAL

Ejemplo de salida de detección:

┌──(SenimanWartefak㉿security)-[~/CVE-2026-80467] └─$ python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect

[INFO] Etapa 1: Buscando formulario de ACF Extended [INFO] Página de formulario encontrada vía REST [INFO] Formulario encontrado [INFO] Analizando campos de cuenta

[VULN] Configuración potencialmente vulnerable

Resultado seguro:

[SAFE] https://authorized-target.example | Formulario encontrado pero sin campo de rol


📊 ESTADO

Estado| Significado 🔴 "[VULN]"| Configuración potencialmente vulnerable detectada 🟢 "[SAFE]"| Indicadores probados no detectados 🟡 "[ASSUMED]"| Requiere verificación manual 🔵 "[INFO]"| Informativo ⚫ "[ERR]"| Error de solicitud o escaneo

«"[SAFE]" no significa que el objetivo esté garantizado como seguro.»


💥 IMPACTO

Una configuración vulnerable puede permitir la creación no autorizada de cuentas con privilegios elevados.

Las consecuencias potenciales pueden incluir:

             ACCESO NO AUTORIZADO
                     │
                     ▼
             CUENTA PRIVILEGIADA
                     │
        ┌────────────┼────────────┐
        ▼            ▼            ▼
    Acceso al     Cambios      Creación
    Panel         de Contenido de Cuentas
        │            │            │
        └────────────┼────────────┘
                     ▼
             COMPROMISO ADICIONAL

El impacto real depende de la configuración de WordPress y de los privilegios asignados por la aplicación afectada.


🛡️ MITIGACIÓN

"01" ACTUALIZAR

Descargar herramienta