
WordPress管理者ユーザーの作成
脆弱なLA-Studio Elementプラグインを使用するWordPressサイトでCVE-2026-0920の露出を検出・検証するためのPythonベースのスキャナーです。
このツールは、CVE-2026-0920の影響を受ける可能性のあるWordPressターゲットの特定を自動化するように設計されています。本脆弱性は、影響を受けるプラグインバージョンの登録フローにおける不適切なロール処理に関連するものです。
このスクリプトはターゲットリストを処理し、検証チェックを試行して、成功した結果を後で確認できるように出力ファイルに記録します。
requestscoloramaurllib3python cve2026_0920.py -f domainlist.txt -t 20 -o success_results.txt --no-input
このプロジェクトは、教育目的、防御研究、および許可を得たセキュリティテストのみを目的として提供されています。明示的な許可なしにシステムに対して使用しないでください。