
Abdal CVE-2026-63030 est un scanner de vulnérabilités WordPress professionnel conçu pour détecter l'exposition à CVE-2026-63030 grâce à l'analyse des versions et aux contrôles de sécurité de l'API REST. Développé par Ebrahim Shafiei (EbraSha) pour la recherche en cybersécurité, les tests d'intrusion et l'évaluation de la sécurité WordPress.
Abdal CVE-2026-63030 est un vérificateur défensif d'exposition WordPress pour la confusion de route par lots de l'API REST, référencée sous le nom de CVE-2026-63030. Ce problème peut être enchaîné avec CVE-2026-60137 sur les versions WordPress concernées et peut conduire à une exécution de code à distance.
L'outil aide les administrateurs, les équipes de réponse aux incidents et les équipes de sécurité autorisées à trier rapidement un site Web ou une liste de sites Web sans reproduire la chaîne de vulnérabilité exploitée.
Vérifier manuellement de nombreuses installations WordPress est lent et incohérent. Ce vérificateur automatise l'inspection HTTP sécurisée, la découverte de la version WordPress, les vérifications des points de terminaison de lot REST et la classification des verdicts afin que les systèmes exposés puissent être priorisés pour la remédiation.
| Branche WordPress | Versions concernées | Version corrigée |
|---|
| 6.9.x | 6.9.0 à 6.9.4 | 6.9.5 ou ultérieure |
| 7.0.x | 7.0.0 à 7.0.1 | 7.0.2 ou ultérieure |
Les sites sur des branches plus anciennes ou non prises en charge doivent être déplacés vers une version WordPress actuellement maintenue, même s'ils ne sont pas inclus dans la plage concernée ci-dessus.
/wp-json/batch/v1 et /?rest_route=/batch/v1.VULNERABLE, AFFECTED, AFFECTED-WAF, PATCHED, NOT-AFFECTED, UNKNOWN, NOT-WORDPRESS, INVALID ou ERROR lorsque cela est applicable.Exécutez l'exécutable Windows :
Abdal-CVE-2026-63030.exe
Suivez ensuite les invites interactives :
Exemple de fichier cible :
https://wordpress.example
https://blog.example
Analysez uniquement les systèmes que vous possédez ou pour lesquels vous êtes explicitement autorisé à évaluer.
| Verdict | Signification |
|---|---|
VULNERABLE | La version observée et le comportement du point de terminaison correspondent fortement au profil concerné. |
AFFECTED | La version détectée se situe dans la plage concernée, mais les preuves du point de terminaison sont incomplètes. |
AFFECTED-WAF | La version semble concernée tandis qu'un WAF ou un contrôle d'accès peut interférer avec la vérification. |
PATCHED | La version WordPress détectée inclut le correctif du fournisseur. |
NOT-AFFECTED | La version détectée est en dehors de la plage concernée publiée. |
UNKNOWN | Les preuves disponibles sont insuffisantes pour une classification fiable. |
NOT-WORDPRESS | WordPress n'a pas pu être identifié sur la cible. |
INVALID | La cible fournie n'est pas une URL ou une entrée valide. |
ERROR | Une erreur réseau, TLS, de délai d'attente ou de traitement HTTP a empêché la vérification. |
Ce logiciel est fourni uniquement pour des tests de sécurité défensifs légitimes, la vérification par le propriétaire de l'actif, l'éducation et la recherche autorisée. Vous êtes responsable de l'obtention de l'autorisation avant d'analyser tout système et de vous conformer à toutes les lois, contrats et politiques applicables.
Le logiciel et ses résultats sont fournis tels quels, sans garanties ni assurances d'exactitude, de disponibilité, d'adéquation à un usage particulier, ou d'absence de faux positifs et de faux négatifs. Le programmeur et les contributeurs ne sont pas responsables des mauvais usages, des interruptions de service, des pertes de données, des incidents de sécurité ou de tout dommage direct ou indirect découlant de l'utilisation de ce projet.
Si vous rencontrez des problèmes ou avez des problèmes de configuration, veuillez nous contacter par e-mail à [email protected]. Vous pouvez également signaler des problèmes sur GitLab ou GitHub.
Si vous trouvez ce projet utile et souhaitez soutenir son développement ultérieur, veuillez envisager de faire un don :
Fabriqué à la main avec passion par Ebrahim Shafiei (EbraSha)
Ce projet est sous licence AGPLv3.