Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-3629 — Controllo di Escalation dei Privilegi di WordPress | Kitploit
Strumenti/GitHubGitHub/pysectools/cve-2026-3629
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubpysectools/cve-2026-3629

CVE-2026-3629

Controllo di Escalation dei Privilegi di WordPress

Vedi Repository
974 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-3629 - Controllo di Escalation dei Privilegi WordPress

Python Version License Telegram GitHub

Uno strumento da riga di comando per rilevare CVE-2026-3629, una vulnerabilità critica di escalation dei privilegi nel plugin WordPress "Import and export users and customers".


📢 Unisciti alla Nostra Community

Rimani aggiornato con gli ultimi strumenti di sicurezza, vulnerabilità e tecniche di hacking!

Telegram Channel

Perché Unirsi?

  • ✅ Ultimi aggiornamenti CVE
  • ✅ Nuovi strumenti di sicurezza
  • ✅ Tutorial di hacking
  • ✅ Suggerimenti per bug bounty
  • ✅ Supporto della community

👉 Canale: @PySecTools


📋 Informazioni su CVE-2026-3629

AttributoValore
ID CVECVE-2026-3629
Punteggio CVSS8.1 (Alto)
Vettore di AttaccoRete
Privilegi RichiestiNessuno
CWECWE-269 (Gestione Impropria dei Privilegi)

Descrizione: La funzione save_extra_user_profile_fields del plugin non limita le chiavi dei meta utente. La chiave wp_capabilities non è bloccata, consentendo ad attaccanti non autenticati di ottenere privilegi di Amministratore.

Versioni Affette: ≤ 1.29.7 (Risolto in 1.29.8+)

Prerequisiti di Sfruttamento (ENTRAMBI richiesti):

  1. Impostazione "Mostra campi nel profilo" abilitata
  2. CSV importato con colonna wp_capabilities

Impatto: Accesso completo come admin, compromissione del sito, installazione di plugin malevoli.

Scopritore: Supanat Konprom | Rivelato: 21 Marzo 2026


🚀 Funzionalità

  • Scansione su singolo target
  • Valori predefiniti per nome utente, email e timeout
  • Rilevamento di falsi positivi
  • Output colorato e gestione degli errori

📦 Installazione

git clone https://github.com/PySecTools/CVE-2026-3629-Checker.git
cd CVE-2026-3629-Checker
pip install requests colorama

💻 Come Usare

Sintassi Base

python3 cve_2026_3629_checker.py <URL> [OPZIONI]

Esempi Rapid

ComandoDescrizione
python3 cve_2026_3629_checker.py http://example.comEsecuzione con impostazioni predefinite
python3 cve_2026_3629_checker.py http://example.com -u hacker -e [email protected]Nome utente ed email personalizzati
python3 cve_2026_3629_checker.py http://example.com -t 15Imposta timeout a 15 secondi
python3 cve_2026_3629_checker.py https://target.com -u admin -e [email protected] -t 20Opzioni complete

Argomenti

ArgomentoPredefinitoDescrizione
urlObbligatorioURL del target WordPress
-u, --usernametest_usernameNome utente di test
-e, --email[email protected]Email di test
-t, --timeout30Timeout in secondi

📊 Esempio di Output

Sito Vulnerabile

╔══════════════════════════════════════════════════════╗
║     Controllo Escalation Privilegi WordPress         ║
║           Modalità Singolo Target                    ║
╚══════════════════════════════════════════════════════╝

════════════════════════════════════════
 Target: http://vulnerabile-sito.com
════════════════════════════════════════

[✓] VULNERABILE! Utente 'test_username' creato con successo!
[+] URL: http://vulnerabile-sito.com

════════════════════════════════════════
[✓] RISULTATO: VULNERABILE ✓
════════════════════════════════════════

Sito Sicuro

[✗] SICURO (Registrazione bloccata/disabilitata)

════════════════════════════════════════
[✗] RISULTATO: NON VULNERABILE ✗
════════════════════════════════════════

🛡️ Mitigazione

  1. Aggiorna il plugin alla versione 1.29.8 o superiore
  2. Disabilita l'impostazione "Mostra campi nel profilo"
  3. Controlla gli utenti admin esistenti per account non autorizzati

⚠️ Dichiarazione di Non Responsabilità Legale

Solo per scopi educativi e test autorizzati. Utilizzare solo su sistemi di tua proprietà o per i quali hai il permesso scritto di effettuare test. L'uso non autorizzato è illegale.


🤝 Supporto e Community

  • GitHub: github.com/PySecTools
  • Telegram: t.me/PySecTools

Donazioni (Supporta lo Sviluppo)

USDT (TRC20): TNia5W6TameZ81y6FaSU3RhefYPnFDBZou

USDT (BSC - BEP20): 0x494f424e34840b21597ad75fc092a8d200655257


📚 Riferimenti

  1. Wordfence Threat Intelligence - CVE-2026-3629
  2. NVD National Vulnerability Database
  3. WordPress Plugin Trac - Columns.php (linea 193, 217)
  4. WordPress Plugin Trac - Helper.php (linea 146)
  5. Plugin Changelog - Versione 1.29.8
  6. CVE Program - CVE-2026-3629 Entry
  7. CVSS Calculator - Analisi della Stringa del Vettore

📄 Licenza

Licenza MIT - Vedi il file LICENSE per i dettagli.


⭐ Metti una stella a questo repository se ti è stato utile!

Scarica lo strumento