
Vérificateur en lecture seule de la CVE-2026-1492 pour l'enregistrement d'utilisateurs WordPress, détectant les administrateurs cachés, la version du plugin, les fichiers PHP dans les uploads, les tâches cron et les IOC de compromission.
Vérificateur en lecture seule pour les sites WordPress possédés qui peuvent être affectés par CVE-2026-1492 dans le plugin User Registration & Membership.
Il aide un propriétaire de site à confirmer l'exposition du plugin et à rechercher des indicateurs de compromission tels que des comptes administrateur cachés, des téléversements suspects, des entrées cron et des fichiers modifiés.
Ouvrez une issue GitHub lorsque le vérificateur plante, donne un résultat peu clair, signale un faux positif ou nécessite un nettoyage de la documentation. Gardez l'exemple non sensible.
Utilisez le service de réparation Ping7 lorsque le résultat est SUSPICIOUS ou COMPROMISED, ou lorsque les preuves incluent des domaines en production, des données clients, des journaux privés, des noms d'utilisateur administrateur, des noms de fichiers téléversés ou des détails de base de données qui ne devraient pas être publiés publiquement.
Exécutez depuis le répertoire racine de WordPress, où se trouve wp-config.php :
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/wp-user-registration-vuln-checker/main/check.sh
less check.sh
bash check.sh
Ou passez le chemin WordPress :
bash check.sh /home/example/public_html
CLEAN : aucun indicateur évident trouvé.SUSPICIOUS : nécessite une analyse manuelle.COMPROMISED : indicateurs forts de compromission trouvés.ERROR : le script n'a pas pu se terminer.WordPress User Registration CVE-2026-1492 Checker
Checks run: 12
Suspicious: 1
Compromised: 0
STATUS: SUSPICIOUS - INVESTIGATE FURTHER
Some checks need manual review.
Guide: https://ping7.cc/cve/wordpress-1492
| Code | Signification |
|---|---|
0 | Résultat propre |
1 | Résultat suspect, analyse manuelle nécessaire |
Si le résultat est SUSPICIOUS ou COMPROMISED, conservez la sortie et envoyez :
Domain:
WordPress path or host type:
CVE: CVE-2026-1492
Plugin version:
Detector result: CLEAN / SUSPICIOUS / COMPROMISED / ERROR
Symptoms: unknown admin, upload PHP file, redirect, cron, changed theme file, or scanner result
Logs still available: yes / no
N'envoyez pas de mots de passe dans le premier message. Envoyez les symptômes, les horodatages, les captures d'écran et des extraits de journaux anonymisés.
Besoin d'aide pour la réparation : https://ping7.cc/cve-repair
Ouvrez une issue pour un faux positif, un signal défensif manqué ou un environnement d'hébergement que le vérificateur gère mal. Incluez la version du plugin, la version de WordPress, le type d'hébergement et une sortie anonymisée. Ne publiez pas de mots de passe, de clés API, de données clients ou de chaînes d'attaque en direct.
Ce vérificateur est destiné uniquement aux sites WordPress possédés ou approuvés par un client. Il n'exploite pas la vulnérabilité et ne modifie pas les fichiers.
Aucun payload. Aucun balayage étendu. Aucune étape d'exploitation.
MIT
| Besoin | Lien |
|---|
| Parcourir la page de l'outil | https://limo57640-crypto.github.io/wp-user-registration-vuln-checker/ |
| Lire le guide d'auto-vérification Ping7 | https://ping7.cc/cve/wordpress-1492/ |
| Comparer avec d'autres outils GitHub Ping7 | https://ping7.cc/github-tools/ |
| Envoyer une sortie suspecte pour réparation | https://ping7.cc/cve-repair/ |
| Zone | Signal |
|---|
| Noyau WordPress | Version du noyau installée |
| Exposition du plugin | Version et présence du plugin User Registration |
| Comptes administrateur | Administrateurs visibles et création récente d'administrateurs |
| Administrateurs cachés | Incohérences de rôle/capacité dans wp_usermeta |
| Téléversements | Fichiers PHP sous wp-content/uploads/ |
| Configuration et thème | Modèles PHP obscurcis dans les fichiers critiques |
| Cron | Tâches planifiées suspectes |
| Dossiers du noyau | Fichiers inattendus dans wp-includes |
2| Indicateur fort de compromission trouvé |
3 | Erreur d'exécution ou racine WordPress introuvable |