
Creare un utente amministratore di WordPress
Scanner basato su Python per rilevare e validare l'esposizione a CVE-2026-0920 in siti WordPress che utilizzano versioni vulnerabili del plugin LA-Studio Element.
Questo strumento è progettato per automatizzare l'identificazione di target WordPress potenzialmente affetti da CVE-2026-0920, una vulnerabilità legata a una gestione impropria dei ruoli durante il flusso di registrazione nelle versioni vulnerabili del plugin.
Lo script elabora elenchi di target, tenta controlli di validazione e registra i risultati riusciti in un file di output per un'analisi successiva.
requestscoloramaurllib3python cve2026_0920.py -f domainlist.txt -t 20 -o success_results.txt --no-input
Questo progetto è fornito solo a scopo educativo, per ricerca difensiva e test di sicurezza autorizzati. Non utilizzarlo contro sistemi senza esplicita autorizzazione.