
Preuve de concept d'exploitation pour CVE-2026-1492 dans le plugin WordPress User Registration, permettant une élévation de privilèges non authentifiée au rang d'administrateur via une inscription d'adhésion spécialement conçue.
Ce dépôt contient un exploit de preuve de concept pour CVE-2026-1492, une vulnérabilité critique affectant le plugin WordPress User Registration & Membership.
La vulnérabilité permet à des attaquants non authentifiés de créer des comptes administrateur en abusant du processus d'inscription à l'adhésion.
👉 Une analyse technique complète de cette vulnérabilité est disponible ici :
Analyse technique
Elle explique étape par étape comment le backend traite les données contrôlées par l'attaquant et pourquoi l'élévation de privilèges est possible.
Le plugin fait confiance de manière inappropriée aux entrées contrôlées par l'utilisateur lors du processus d'inscription à l'adhésion.
Plus précisément :
role fourni par l'utilisateurCela permet aux attaquants de définir :
"role": "administrator"
et d'obtenir un accès administratif complet.
Une exploitation réussie permet :
La vulnérabilité est déclenchée via un processus AJAX en plusieurs étapes :
user_registration_user_form_submituser_registration_membership_register_memberadministrator)python3 exploit.py -t http://cible -ru 'http://cible/?page_id=6'
python3 exploit.py -t http://localhost:5000 -ru 'http://localhost:5000/?page_id=6'
[*] Extraction des jetons...
[+] form_id: 5
[+] frontend_nonce: XXXXX
[+] security: XXXXX
[+] wpnonce: XXXXX
[+] membership_id: 12
[*] Envoi de la requête d'inscription...
[+] Utilisateur créé
[*] Envoi de la requête d'adhésion...
[+] Élévation de privilèges réussie
Connectez-vous en utilisant les identifiants générés :
http://cible/wp-login.php
Puis accédez au panneau d'administration :
http://cible/wp-admin/
Remarque : Le chemin d'administration peut être personnalisé.
Cet exploit est fourni à des fins éducatives et pour des tests de sécurité autorisés uniquement.
Ne l'utilisez pas contre des systèmes sans autorisation.