Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WP-CVE-2026-87902 — Script de diagnóstico PHP de solo lectura que verifica la versión de WordPress, las sumas de comprobación del núcleo, archivos PHP adicionales y rutas de plugins conocidas para detectar la exposición a CVE-2026-87902 e indicadores de compromiso. | Kitploit
Herramientas/GitHubGitHub/svtagan/wp-cve-2026-87902
Herramientas DefensivasGestión de Indicadores de Compromiso (IOC)Análisis EstáticoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotación de Aplicaciones WebAuditoría de ConfiguraciónSeguridad Web
Mala Configuración
Respuesta a Incidentes
GitHubsvtagan/wp-cve-2026-87902

WP-CVE-2026-87902

Script de diagnóstico PHP de solo lectura que verifica la versión de WordPress, las sumas de comprobación del núcleo, archivos PHP adicionales y rutas de plugins conocidas para detectar la exposición a CVE-2026-87902 e indicadores de compromiso.

Ver Repositorio
5hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WP CVE-2026-87902 Checker

English version

Script de diagnóstico de un solo archivo y solo lectura para comprobar WordPress en busca de las condiciones de explotación de CVE-2026-87902 y los indicios típicos de compromiso.

El script no modifica ni elimina nada. Comprueba:

  • la versión de WordPress y la presencia del parche para la rama utilizada (los backport-patches oficiales se tienen en cuenta hasta WordPress 4.7);
  • el tema parent/child activo en busca de directorios de nivel superior page-*;
  • register_argc_argv, include_path y la disponibilidad de pearcmd.php;
  • los administradores de WordPress;
  • archivos ejecutables en uploads y archivos PHP recientes;
  • varias rutas conocidas creadas por WPML, MailPoet, AIOS, Solid/iThemes Security, WP Super Cache y Wordfence;
  • las sumas de comprobación oficiales de WordPress Core teniendo en cuenta las compilaciones localizadas y los sitios multilingües;
  • archivos PHP sobrantes en wp-admin, wp-includes y la raíz;
  • WP-Cron (informativo).
  • Uso

    1. Descargue wp-cve-2026-87902-check.php en la raíz de WordPress junto a wp-load.php.

    2. En el archivo, sustituya:

      root@kitploit:~
      $ACCESS_KEY = 'CHANGE-ME-TO-A-LONG-RANDOM-STRING';
      

      por una cadena aleatoria larga.

    3. Abra:

      root@kitploit:~
      https://example.com/wp-cve-2026-87902-check.php?key=SU_CLAVE
      
    4. Guarde el resultado y elimine el script del servidor.

    También se puede ejecutar desde la CLI:

    root@kitploit:~
    php wp-cve-2026-87902-check.php
    

    Compatibilidad

    El propio checker está pensado para PHP 5.6+ y WordPress 4.7+. Es apto, entre otros, para sitios antiguos en WordPress 5.x.

    Para sitios multilingual, el checker no asume que la configuración regional actual coincida con la del paquete de WordPress: al comprobar los core checksums prueba varias configuraciones regionales relevantes y en_US.

    Importante

    Esto no es un malware scanner completo ni una prueba de la ausencia de un hackeo histórico. La marca INFO para una ruta conocida de cache/security solo significa que dicha ruta es utilizada de forma estándar por el plugin correspondiente; el contenido del archivo, si es necesario, debe verificarse igualmente.

    La salida contiene rutas absolutas, logins y emails de administradores — no la publique sin depurarla.

    Advisory oficial de WordPress:
    https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-7hp8-65ch-5whp

    Descargar herramienta