
# PoC pour CVE-2026-19632 - TranslatePress – Multilingual <= 3.3.1 - Prise de contrôle de compte non authentifiée via la divulgation du lien de réinitialisation de mot de passe
Prise de contrôle de compte non authentifiée via la divulgation du lien de réinitialisation du mot de passe
Si vous appréciez mon travail, envisagez de soutenir le projet via USDT (TRC20) : TQBA72kakjCZLnJt8fJYcD7dyQCEpzNtVN
Une démonstration vidéo complète et une présentation du script sont disponibles ici :
CVE-2026-19632 est une vulnérabilité critique de prise de contrôle de compte non authentifiée affectant le plugin WordPress TranslatePress – Multilingual.
## 🚀 Utilisation
Créez un fichier `list.txt` contenant une cible par ligne :
```text
https://target1.example
https://target2.example
https://target3.example
Exécutez :
python3 CVE-2026-19632.py
L'outil demandera :
[?] targets file (list.txt):
Saisissez :
list.txt
Ensuite :
[?] concurrency (5):
Appuyez sur Entrée pour utiliser la concurrence par défaut de 5.
$ python3 CVE-2026-19632.py
[?] targets file (list.txt): list.txt
[+] 3 targets loaded
[?] concurrency (5): 5
[*] https://target1.example
nonce: xxxxxxxxxxxx... langs: en_US,fr_FR default: en_US
users: admin
[1/3] TAKEOVER:0 VULN:1 SAFE:0 ERROR:0
TAKEOVER Étape de prise de contrôle atteinte
VULN Condition de vulnérabilité détectée
SAFE La cible ne correspond pas aux conditions de vulnérabilité
ERROR Une erreur s'est produite lors du traitement de la cible
L'outil utilise :
list.txt Liste des cibles
users.txt Utilisateurs découverts
shells.txt Résultats liés aux shells
⚠️ Réservé à la recherche en sécurité et aux tests autorisés uniquement.
📚 Références Enregistrement CVE : https://www.cve.org/CVERecord?id=CVE-2026-19632 Avis Wordfence : https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/translatepress-multilingual/translatepress-multilingual-331-unauthenticated-account-takeover-via-password-reset-link-disclosure TranslatePress : https://wordpress.org/plugins/translatepress-multilingual/ ⚖️ Avertissement
Ce projet est fourni pour la recherche en sécurité, l'analyse de vulnérabilités, les tests défensifs et les tests d'intrusion autorisés.
N'utilisez pas cette recherche contre des systèmes sans autorisation explicite.
L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce matériel.
TranslatePress <= 3.3.1