Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-19632-POC — # PoC pour CVE-2026-19632 - TranslatePress – Multilingual <= 3.3.1 - Prise de contrôle de compte non authentifiée via la divulgation du lien de réinitialisation de mot de passe | Kitploit
Outils/GitHubGitHub/deadexpl0it/cve-2026-19632-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubdeadexpl0it/cve-2026-19632-poc

CVE-2026-19632-POC

# PoC pour CVE-2026-19632 - TranslatePress – Multilingual <= 3.3.1 - Prise de contrôle de compte non authentifiée via la divulgation du lien de réinitialisation de mot de passe

Voir le dépôt
il y a 21h 12mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-19632 — TranslatePress Prise de contrôle de compte non authentifiée

Prise de contrôle de compte non authentifiée via la divulgation du lien de réinitialisation du mot de passe


💙 Soutenir le projet

Si vous appréciez mon travail, envisagez de soutenir le projet via USDT (TRC20) : TQBA72kakjCZLnJt8fJYcD7dyQCEpzNtVN

🎥 Démonstration vidéo

Une démonstration vidéo complète et une présentation du script sont disponibles ici :

▶️ Regarder la vidéo sur YouTube

⚠️ Aperçu

CVE-2026-19632 est une vulnérabilité critique de prise de contrôle de compte non authentifiée affectant le plugin WordPress TranslatePress – Multilingual.

root@kitploit:~
## 🚀 Utilisation

Créez un fichier `list.txt` contenant une cible par ligne :

```text
https://target1.example
https://target2.example
https://target3.example

Exécutez :

root@kitploit:~
python3 CVE-2026-19632.py

L'outil demandera :

root@kitploit:~
[?] targets file (list.txt):

Saisissez :

root@kitploit:~
list.txt

Ensuite :

root@kitploit:~
[?] concurrency (5):

Appuyez sur Entrée pour utiliser la concurrence par défaut de 5.

Exemple

root@kitploit:~
$ python3 CVE-2026-19632.py

[?] targets file (list.txt): list.txt
[+] 3 targets loaded
[?] concurrency (5): 5

[*] https://target1.example
    nonce: xxxxxxxxxxxx... langs: en_US,fr_FR default: en_US
    users: admin

[1/3] TAKEOVER:0 VULN:1 SAFE:0 ERROR:0

Statut des résultats

root@kitploit:~
TAKEOVER   Étape de prise de contrôle atteinte
VULN       Condition de vulnérabilité détectée
SAFE       La cible ne correspond pas aux conditions de vulnérabilité
ERROR      Une erreur s'est produite lors du traitement de la cible

L'outil utilise :

root@kitploit:~
list.txt    Liste des cibles
users.txt   Utilisateurs découverts
shells.txt  Résultats liés aux shells

⚠️ Réservé à la recherche en sécurité et aux tests autorisés uniquement.

root@kitploit:~

📚 Références Enregistrement CVE : https://www.cve.org/CVERecord?id=CVE-2026-19632 Avis Wordfence : https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/translatepress-multilingual/translatepress-multilingual-331-unauthenticated-account-takeover-via-password-reset-link-disclosure TranslatePress : https://wordpress.org/plugins/translatepress-multilingual/ ⚖️ Avertissement

Ce projet est fourni pour la recherche en sécurité, l'analyse de vulnérabilités, les tests défensifs et les tests d'intrusion autorisés.

N'utilisez pas cette recherche contre des systèmes sans autorisation explicite.

L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce matériel.

root@kitploit:~
TranslatePress <= 3.3.1
Télécharger l’outil