
Controllo di Escalation dei Privilegi di WordPress
Uno strumento da riga di comando per rilevare CVE-2026-3629, una vulnerabilità critica di escalation dei privilegi nel plugin WordPress "Import and export users and customers".
Rimani aggiornato con gli ultimi strumenti di sicurezza, vulnerabilità e tecniche di hacking!
👉 Canale: @PySecTools
| Attributo | Valore |
|---|---|
| ID CVE | CVE-2026-3629 |
| Punteggio CVSS | 8.1 (Alto) |
| Vettore di Attacco | Rete |
| Privilegi Richiesti | Nessuno |
| CWE | CWE-269 (Gestione Impropria dei Privilegi) |
Descrizione: La funzione save_extra_user_profile_fields del plugin non limita le chiavi dei meta utente. La chiave wp_capabilities non è bloccata, consentendo ad attaccanti non autenticati di ottenere privilegi di Amministratore.
Versioni Affette: ≤ 1.29.7 (Risolto in 1.29.8+)
Prerequisiti di Sfruttamento (ENTRAMBI richiesti):
wp_capabilitiesImpatto: Accesso completo come admin, compromissione del sito, installazione di plugin malevoli.
Scopritore: Supanat Konprom | Rivelato: 21 Marzo 2026
git clone https://github.com/PySecTools/CVE-2026-3629-Checker.git
cd CVE-2026-3629-Checker
pip install requests colorama
python3 cve_2026_3629_checker.py <URL> [OPZIONI]
| Comando | Descrizione |
|---|---|
python3 cve_2026_3629_checker.py http://example.com | Esecuzione con impostazioni predefinite |
python3 cve_2026_3629_checker.py http://example.com -u hacker -e [email protected] | Nome utente ed email personalizzati |
python3 cve_2026_3629_checker.py http://example.com -t 15 | Imposta timeout a 15 secondi |
python3 cve_2026_3629_checker.py https://target.com -u admin -e [email protected] -t 20 | Opzioni complete |
| Argomento | Predefinito | Descrizione |
|---|---|---|
url | Obbligatorio | URL del target WordPress |
-u, --username | test_username | Nome utente di test |
-e, --email | [email protected] | Email di test |
-t, --timeout | 30 | Timeout in secondi |
╔══════════════════════════════════════════════════════╗
║ Controllo Escalation Privilegi WordPress ║
║ Modalità Singolo Target ║
╚══════════════════════════════════════════════════════╝
════════════════════════════════════════
Target: http://vulnerabile-sito.com
════════════════════════════════════════
[✓] VULNERABILE! Utente 'test_username' creato con successo!
[+] URL: http://vulnerabile-sito.com
════════════════════════════════════════
[✓] RISULTATO: VULNERABILE ✓
════════════════════════════════════════
[✗] SICURO (Registrazione bloccata/disabilitata)
════════════════════════════════════════
[✗] RISULTATO: NON VULNERABILE ✗
════════════════════════════════════════
Solo per scopi educativi e test autorizzati. Utilizzare solo su sistemi di tua proprietà o per i quali hai il permesso scritto di effettuare test. L'uso non autorizzato è illegale.
USDT (TRC20): TNia5W6TameZ81y6FaSU3RhefYPnFDBZou
USDT (BSC - BEP20): 0x494f424e34840b21597ad75fc092a8d200655257
Licenza MIT - Vedi il file LICENSE per i dettagli.
⭐ Metti una stella a questo repository se ti è stato utile!