Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-19632-POC — PoC per CVE-2026-19632 - TranslatePress – Multilingual <= 3.3.1 - Acquisizione account non autenticata tramite divulgazione del link di reimpostazione della password | Kitploit
Strumenti/GitHubGitHub/deadexpl0it/cve-2026-19632-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubdeadexpl0it/cve-2026-19632-poc

CVE-2026-19632-POC

PoC per CVE-2026-19632 - TranslatePress – Multilingual <= 3.3.1 - Acquisizione account non autenticata tramite divulgazione del link di reimpostazione della password

Vedi Repository
21h 25m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-19632 — TranslatePress Acquisizione Account Non Autenticata

Acquisizione Account Non Autenticata tramite Divulgazione del Link di Reset Password


💙 Supporta il Progetto

Se apprezzi il mio lavoro, considera di supportare il progetto tramite USDT (TRC20): TQBA72kakjCZLnJt8fJYcD7dyQCEpzNtVN

🎥 Dimostrazione Video

Una dimostrazione video completa e una guida all'utilizzo dello script sono disponibili qui:

▶️ Guarda il video su YouTube

⚠️ Panoramica

CVE-2026-19632 è una vulnerabilità critica di acquisizione account non autenticata che colpisce il plugin WordPress TranslatePress – Multilingual.

root@kitploit:~
## 🚀 Utilizzo

Crea un file `list.txt` contenente un target per riga:

```text
https://target1.example
https://target2.example
https://target3.example

Esegui:

root@kitploit:~
python3 CVE-2026-19632.py

Lo strumento chiederà:

root@kitploit:~
[?] targets file (list.txt):

Inserisci:

root@kitploit:~
list.txt

Poi:

root@kitploit:~
[?] concurrency (5):

Premi Invio per utilizzare la concorrenza predefinita di 5.

Esempio

root@kitploit:~
$ python3 CVE-2026-19632.py

[?] targets file (list.txt): list.txt
[+] 3 targets loaded
[?] concurrency (5): 5

[*] https://target1.example
    nonce: xxxxxxxxxxxx... langs: en_US,fr_FR default: en_US
    users: admin

[1/3] TAKEOVER:0 VULN:1 SAFE:0 ERROR:0

Stato dei Risultati

root@kitploit:~
TAKEOVER   Fase di acquisizione raggiunta
VULN       Condizione di vulnerabilità rilevata
SAFE       Il target non corrisponde alle condizioni di vulnerabilità
ERROR      Si è verificato un errore durante l'elaborazione del target

Lo strumento utilizza:

root@kitploit:~
list.txt    Elenco dei target
users.txt   Utenti scoperti
shells.txt  Risultati relativi alle shell

⚠️ Solo per ricerca sulla sicurezza e test autorizzati.

root@kitploit:~

📚 Riferimenti Record CVE: https://www.cve.org/CVERecord?id=CVE-2026-19632 Avviso Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/translatepress-multilingual/translatepress-multilingual-331-unauthenticated-account-takeover-via-password-reset-link-disclosure TranslatePress: https://wordpress.org/plugins/translatepress-multilingual/ ⚖️ Disclaimer

Questo progetto è fornito per ricerca sulla sicurezza, analisi delle vulnerabilità, test difensivi e test di penetrazione autorizzati.

Non utilizzare questa ricerca contro sistemi senza autorizzazione esplicita.

L'autore non è responsabile per usi impropri o danni causati da questo materiale.

root@kitploit:~
TranslatePress <= 3.3.1
Scarica lo strumento