
Controllore in sola lettura per WordPress User Registration CVE-2026-1492 per admin nascosti, versione del plugin, caricamenti PHP, cron e IOCs di compromissione.
Strumento di controllo in sola lettura per siti WordPress di proprietà che potrebbero essere affetti da CVE-2026-1492 nel plugin User Registration & Membership.
Aiuta il proprietario del sito a confermare l'esposizione del plugin e a cercare indicatori di compromissione come account amministratore nascosti, upload sospetti, voci cron e file manomessi.
Apri una segnalazione su GitHub quando lo strumento si blocca, dà un risultato poco chiaro, segnala un falso positivo o necessita di pulizia della documentazione. Mantieni l'esempio non sensibile.
Usa la riparazione Ping7 quando il risultato è SUSPICIOUS o COMPROMISED, o quando le evidenze includono domini attivi, dati dei clienti, log privati, nomi utente amministratori, nomi di file caricati o dettagli del database che non dovrebbero essere pubblicati pubblicamente.
Esegui dalla directory root di WordPress, dove si trova wp-config.php:
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/wp-user-registration-vuln-checker/main/check.sh
less check.sh
bash check.sh
Oppure passa il percorso WordPress:
bash check.sh /home/example/public_html
CLEAN: nessun indicatore evidente trovato.SUSPICIOUS: necessita di revisione manuale.COMPROMISED: trovati forti indicatori di compromissione.ERROR: script non completato.WordPress User Registration CVE-2026-1492 Checker
Checks run: 12
Suspicious: 1
Compromised: 0
STATUS: SUSPICIOUS - INVESTIGATE FURTHER
Some checks need manual review.
Guide: https://ping7.cc/cve/wordpress-1492
| Codice | Significato |
|---|---|
0 | Risultato pulito |
1 | Rilevamento sospetto, necessaria revisione manuale |
Se il risultato è SUSPICIOUS o COMPROMISED, conserva l'output e invia:
Domain:
WordPress path or host type:
CVE: CVE-2026-1492
Plugin version:
Detector result: CLEAN / SUSPICIOUS / COMPROMISED / ERROR
Symptoms: unknown admin, upload PHP file, redirect, cron, changed theme file, or scanner result
Logs still available: yes / no
Non inviare password nel primo messaggio. Invia sintomi, timestamp, screenshot e frammenti di log sanificati.
Serve aiuto per la riparazione: https://ping7.cc/cve-repair
Apri una segnalazione per un falso positivo, un segnale difensivo mancato o un ambiente di hosting che lo strumento gestisce male. Includi versione del plugin, versione di WordPress, tipo di hosting e output sanificato. Non pubblicare password, chiavi API, dati dei clienti o stringhe di attacco reali.
Questo strumento è solo per siti WordPress di proprietà o approvati dal cliente. Non sfrutta la vulnerabilità e non modifica file.
Nessun payload. Nessuna scansione estesa. Nessun passo di sfruttamento.
MIT
| Bisogno | Collegamento |
|---|
| Sfoglia la pagina dello strumento | https://limo57640-crypto.github.io/wp-user-registration-vuln-checker/ |
| Leggi la guida di auto-controllo Ping7 | https://ping7.cc/cve/wordpress-1492/ |
| Confronta con altri strumenti GitHub Ping7 | https://ping7.cc/github-tools/ |
| Invia output sospetto per riparazione | https://ping7.cc/cve-repair/ |
| Area | Segnale |
|---|
| Core WordPress | Versione del core installata |
| Esposizione del plugin | Versione e presenza del plugin User Registration |
| Account amministratore | Amministratori visibili e creazione recente di admin |
| Admin nascosti | Discrepanze ruolo/capacità in wp_usermeta |
| Caricamenti | File PHP in wp-content/uploads/ |
| Configurazione e tema | Pattern PHP offuscati in file critici |
| Cron | Attività pianificate sospette |
| Cartelle del core | File inaspettati in wp-includes |
2 |
| Trovato forte indicatore di compromissione |
3 | Errore di runtime o root WordPress non trovata |