
छिपे हुए व्यवस्थापकों, प्लगइन संस्करण, PHP अपलोड, क्रॉन और समझौता IOCs के लिए रीड-ओनली WordPress User Registration CVE-2026-1492 जांचकर्ता।
स्वामित्व वाली वर्डप्रेस साइटों के लिए केवल-पढ़ने योग्य जाँचकर्ता जो User Registration & Membership प्लगइन में CVE-2026-1492 से प्रभावित हो सकती हैं।
यह साइट स्वामी को प्लगइन एक्सपोज़र की पुष्टि करने और छिपे हुए व्यवस्थापक खातों, संदिग्ध अपलोड, क्रॉन प्रविष्टियों और छेड़छाड़ की गई फ़ाइलों जैसे समझौता संकेतकों की तलाश करने में मदद करता है।
जब जाँचकर्ता क्रैश हो, अस्पष्ट परिणाम दे, गलत सकारात्मक झंडा लगाए, या दस्तावेज़ीकरण सफाई की आवश्यकता हो, तो GitHub पर एक मुद्दा खोलें। उदाहरण को असंवेदनशील रखें।
Ping7 मरम्मत का उपयोग करें जब परिणाम SUSPICIOUS या COMPROMISED हो, या जब साक्ष्य में लाइव डोमेन, ग्राहक डेटा, निजी लॉग, व्यवस्थापक उपयोगकर्ता नाम, अपलोड फ़ाइल नाम, या डेटाबेस विवरण शामिल हों जो सार्वजनिक रूप से पोस्ट नहीं किए जाने चाहिए।
वर्डप्रेस रूट निर्देशिका से चलाएँ, जहाँ wp-config.php मौजूद है:
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/wp-user-registration-vuln-checker/main/check.sh
less check.sh
bash check.sh
या वर्डप्रेस पथ पास करें:
bash check.sh /home/example/public_html
CLEAN: कोई स्पष्ट संकेतक नहीं मिला।SUSPICIOUS: मैन्युअल समीक्षा आवश्यक है।COMPROMISED: मजबूत समझौता संकेतक मिले।ERROR: स्क्रिप्ट पूर्ण नहीं हो सकी।WordPress User Registration CVE-2026-1492 Checker
Checks run: 12
Suspicious: 1
Compromised: 0
STATUS: SUSPICIOUS - INVESTIGATE FURTHER
Some checks need manual review.
Guide: https://ping7.cc/cve/wordpress-1492
| कोड | अर्थ |
|---|---|
0 | स्वच्छ परिणाम |
1 | संदिग्ध निष्कर्ष, मैन्युअल समीक्षा आवश्यक |
2 | मजबूत समझौता संकेतक मिला |
यदि परिणाम SUSPICIOUS या COMPROMISED है, तो आउटपुट रखें और भेजें:
Domain:
WordPress path or host type:
CVE: CVE-2026-1492
Plugin version:
Detector result: CLEAN / SUSPICIOUS / COMPROMISED / ERROR
Symptoms: unknown admin, upload PHP file, redirect, cron, changed theme file, or scanner result
Logs still available: yes / no
पहले संदेश में पासवर्ड न भेजें। लक्षण, टाइमस्टैम्प, स्क्रीनशॉट और स्वच्छित लॉग स्निपेट भेजें।
मरम्मत सहायता की आवश्यकता: https://ping7.cc/cve-repair
गलत सकारात्मक, छूटे हुए रक्षात्मक संकेत, या होस्टिंग वातावरण के लिए एक मुद्दा खोलें जिसे जाँचकर्ता खराब तरीके से संभालता है। प्लगइन संस्करण, वर्डप्रेस संस्करण, होस्ट प्रकार और स्वच्छित आउटपुट शामिल करें। पासवर्ड, API कुंजी, ग्राहक डेटा या लाइव हमला स्ट्रिंग पोस्ट न करें।
यह जाँचकर्ता केवल स्वामित्व या क्लाइंट-अनुमोदित वर्डप्रेस साइटों के लिए है। यह भेद्यता का शोषण नहीं करता और फ़ाइलों को संशोधित नहीं करता।
कोई पेलोड नहीं। कोई व्यापक स्कैनिंग नहीं। कोई शोषण चरण नहीं।
MIT
| आवश्यकता | लिंक |
|---|
| टूल पेज ब्राउज़ करें | https://limo57640-crypto.github.io/wp-user-registration-vuln-checker/ |
| Ping7 स्व-जाँच गाइड पढ़ें | https://ping7.cc/cve/wordpress-1492/ |
| अन्य Ping7 GitHub टूल से तुलना करें | https://ping7.cc/github-tools/ |
| संदिग्ध आउटपुट मरम्मत के लिए भेजें | https://ping7.cc/cve-repair/ |
| क्षेत्र | संकेत |
|---|
| वर्डप्रेस कोर | स्थापित कोर संस्करण |
| प्लगइन एक्सपोज़र | User Registration प्लगइन संस्करण और उपस्थिति |
| व्यवस्थापक खाते | दृश्यमान व्यवस्थापक और हालिया व्यवस्थापक निर्माण |
| छिपे हुए व्यवस्थापक | wp_usermeta भूमिका/क्षमता बेमेल |
| अपलोड | wp-content/uploads/ के अंतर्गत PHP फ़ाइलें |
| कॉन्फ़िग और थीम | महत्वपूर्ण फ़ाइलों में अस्पष्ट PHP पैटर्न |
| क्रॉन | संदिग्ध अनुसूचित कार्य |
| कोर फ़ोल्डर | wp-includes में अप्रत्याशित फ़ाइलें |
3 | रनटाइम त्रुटि या वर्डप्रेस रूट नहीं मिला |