
WordPress インストール環境が CVE-2026-14281 の影響を受ける可能性があるかを特定するための、軽量で Windows に優しい Python セキュリティチェッカーです。
このツールはパッシブで非破壊的なチェックを実行します。脆弱性を悪用したり、アカウントを作成したり、権限を変更したり、対象のウェブサイトを改変したりすることはありません。
許可されたセキュリティテスト専用です。 自身が所有しているか、評価の明示的な許可を得ているウェブサイトおよびシステムのみをスキャンしてください。
readme.txt をチェック| 項目 | 詳細 |
|---|---|
| CVE | CVE-2026-14281 |
| 製品 | Automation Web Platform – Notifications and OTP for WooCommerce, Advanced Country Code |
| 影響を受けるバージョン | ≤ 4.8.6 |
| 既知の修正バージョン | 4.8.7+ |
| スキャナータイプ | パッシブ / 非破壊的 |
チェッカーは検出されたプラグインバージョンを使用して、そのインストール環境が既知の影響を受けるバージョン範囲内かどうかを判定します。
POTENTIALLY VULNERABLE という結果は、検出されたバージョンが影響範囲内であることを意味します。これは完全なセキュリティ評価の代わりにはなりません。
requestscolorama対応オペレーティングシステム:
リポジトリをクローンします:
git clone https://github.com/YOUR-USERNAME/CVE-2026-14281-checker.git
cd CVE-2026-14281-checker
依存関係をインストールします:
py -m pip install -r requirements.txt
Linux/macOS の場合:
python3 -m pip install -r requirements.txt
Windows:
py CVE-2026-14281-check.py https://example.com
Linux/macOS:
python3 CVE-2026-14281-check.py https://example.com
スキームなしのホスト名を指定することもできます:
py CVE-2026-14281-check.py example.com
チェッカーは自動的に正規化します。
╔══════════════════════════════════════════════════════╗
║ CVE-2026-14281 SAFE CHECKER ║
║ ║
║ WordPress Plugin Vulnerability Scanner ║
╚══════════════════════════════════════════════════════╝
[*] Checking: https://example.com
[*] Mode: Passive / Non-destructive
Target: https://example.com
HTTP status: 200
WordPress: Detected
Plugin: Detected
Version: 4.8.6
Version source: readme.txt
Confidence: high
CVE status: POTENTIALLY VULNERABLE
Notes:
• WordPress indicators detected.
• Plugin readme.txt is accessible.
• Version 4.8.6 is within the affected range <= 4.8.6.
[!] WARNING: Potentially vulnerable version detected.
[!] Recommended action: update the plugin and investigate the installation.
HTTP タイムアウトを変更します:
py CVE-2026-14281-check.py https://example.com --timeout 20
デフォルト:
10 seconds
Burp Suite やその他の許可された HTTP プロキシを通じてトラフィックを検査する場合に便利です:
py CVE-2026-14281-check.py https://example.com --proxy http://127.0.0.1:8080
自動化や他のセキュリティツールとの統合向け:
py CVE-2026-14281-check.py https://example.com --json
例:
{
"target": "https://example.com",
"reachable": true,
"wordpress_detected": true,
"plugin_detected": true,
"version": "4.8.6",
"version_source": "readme.txt",
"vulnerable": true,
"confidence": "high",
"http_status": 200,
"notes": [
"WordPress indicators detected.",
"Plugin readme.txt is accessible.",
"Version 4.8.6 is within the affected range <= 4.8.6."
]
}
出力が別のプログラムや端末にリダイレクトされる場合:
py CVE-2026-14281-check.py https://example.com --no-color
チェッカーはスクリプトや CI/CD 環境に役立つ終了コードを提供します。
| コード | 意味 |
|---|---|
0 | 対象は脆弱であると特定されなかった |
1 | 潜在的に脆弱なバージョンが検出された |
2 | エラー、または脆弱性のステータスを判定できなかった |
130 | ユーザーがスキャンを中断した |
Windows での例:
py CVE-2026-14281-check.py https://example.com
if %ERRORLEVEL% EQU 1 echo Potential vulnerability detected
チェッカーは CVE-2026-14281 を悪用しようとはしません。
代わりに、いくつかのパッシブチェックを実行します:
ホームページを検査して、以下のような一般的な WordPress の指標を探します:
wp-contentwp-includeswp-jsonレスポンスを検査して、影響を受けるプラグインディレクトリへの参照を探します。
チェッカーは以下からインストールされているバージョンの特定を試みます:
readme.txtバージョンが特定された場合、既知の影響範囲と比較されます。
Version <= 4.8.6
│
├── YES → Potentially vulnerable
│
└── NO → Outside known affected range
パッシブなバージョンチェッカーは、対象が安全であることを保証できません。
考えられる制限事項は以下のとおりです:
readme.txt にアクセスできない可能性がある。したがって:
UNKNOWN は安全を意味せず、NOT IN AFFECTED VERSION RANGE は完全なセキュリティ評価を構成しません。
確認済みの修復については、WordPress 管理環境またはパッケージ/ファイルシステム情報から、インストールされているプラグインを直接確認してください。
このプロジェクトは意図的に能動的な悪用を避けています。
以下は行いません:
目的は脆弱性の特定であり、悪用ではありません。
CVE-2026-14281-checker/
│
├── CVE-2026-14281-check.py
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore
このプロジェクトは以下を使用します:
対象との通信に使用される HTTP クライアント。
Windows で信頼性の高いカラー端末出力を提供します。
すべての依存関係をインストールするには:
pip install -r requirements.txt
評価を許可されている脆弱なインストール環境を発見した場合:
許可なくシステムをスキャンするためにこのツールを使用しないでください。
このプロジェクトは防御的セキュリティ研究、脆弱性評価、教育、および許可されたペネトレーションテストのために提供されています。
作者は、このソフトウェアの使用に起因する誤用、無許可のスキャン、損害、データ損失、サービス中断、その他いかなる結果についても責任を負いません。
このプロジェクトを使用することにより、お客様は適用されるすべての法律、規制、契約、および許可要件を遵守することに同意するものとします。
このプロジェクトは MIT License の下で公開されています。
v1.0.0
初回公開リリース。