
隠し管理者、プラグインバージョン、アップロードPHP、cron、侵害IOCをチェックする読み取り専用WordPressユーザー登録CVE-2026-1492チェッカー
所有するWordPressサイトが User Registration & Membership プラグインの CVE-2026-1492 の影響を受ける可能性があるかどうかを確認する読み取り専用チェッカーです。
サイト所有者がプラグインの露出を確認し、隠し管理者アカウント、不審なアップロード、cronエントリ、改ざんされたファイルなどの侵害指標を探すのに役立ちます。
| ニーズ | リンク |
|---|---|
| ツールページを閲覧 | https://limo57640-crypto.github.io/wp-user-registration-vuln-checker/ |
| Ping7 セルフチェックガイドを読む | https://ping7.cc/cve/wordpress-1492/ |
| 他のPing7 GitHubツールと比較 | https://ping7.cc/github-tools/ |
| 不審な出力を修復依頼として送信 | https://ping7.cc/cve-repair/ |
チェッカーがクラッシュした場合、不明瞭な結果を返した場合、誤検知を報告した場合、またはドキュメントの整理が必要な場合は、GitHub Issueを開いてください。機密情報を含まない例を維持してください。
結果が SUSPICIOUS または COMPROMISED の場合、または証拠に本番ドメイン、顧客データ、プライベートログ、管理者ユーザー名、アップロードファイル名、公開すべきでないデータベース詳細が含まれる場合は、Ping7修復を利用してください。
WordPressルートディレクトリ(wp-config.phpが存在する場所)から実行:
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/wp-user-registration-vuln-checker/main/check.sh
less check.sh
bash check.sh
またはWordPressのパスを指定:
bash check.sh /home/example/public_html
| 領域 | シグナル |
|---|---|
| WordPressコア | インストール済みコアバージョン |
| プラグイン露出 | User Registrationプラグインのバージョンと存在 |
| 管理者アカウント | 表示される管理者と最近の管理者作成 |
| 隠し管理者 | wp_usermeta のロール/権限の不一致 |
| アップロード | wp-content/uploads/ 以下のPHPファイル |
| 設定とテーマ | 重要なファイル内の難読化されたPHPパターン |
| Cron | 不審なスケジュールタスク |
| コアフォルダ | wp-includes 内の予期しないファイル |
CLEAN: 明らかな指標は見つかりませんでした。SUSPICIOUS: 手動レビューが必要です。COMPROMISED: 強力な侵害指標を発見しました。ERROR: スクリプトが完了できませんでした。WordPress User Registration CVE-2026-1492 Checker
Checks run: 12
Suspicious: 1
Compromised: 0
STATUS: SUSPICIOUS - INVESTIGATE FURTHER
Some checks need manual review.
Guide: https://ping7.cc/cve/wordpress-1492
| コード | 意味 |
|---|---|
0 | クリーンな結果 |
1 | 不審な発見、手動レビューが必要 |
2 | 強力な侵害指標を発見 |
3 | 実行時エラーまたはWordPressルートが見つからない |
結果が SUSPICIOUS または COMPROMISED の場合は、出力を保持して以下を送信してください:
Domain:
WordPress path or host type:
CVE: CVE-2026-1492
Plugin version:
Detector result: CLEAN / SUSPICIOUS / COMPROMISED / ERROR
Symptoms: unknown admin, upload PHP file, redirect, cron, changed theme file, or scanner result
Logs still available: yes / no
最初のメッセージにパスワードを送信しないでください。症状、タイムスタンプ、スクリーンショット、サニタイズされたログの断片を送信してください。
修復のサポートが必要な場合: https://ping7.cc/cve-repair
誤検知、見逃された防御シグナル、またはチェッカーが適切に処理できないホスティング環境については、Issueを開いてください。プラグインバージョン、WordPressバージョン、ホストタイプ、サニタイズされた出力を含めてください。パスワード、APIキー、顧客データ、攻撃文字列は投稿しないでください。
このチェッカーは、所有またはクライアント承認済みのWordPressサイトのみを対象としています。脆弱性を悪用せず、ファイルを変更しません。
ペイロードなし。広範なスキャンなし。悪用手順なし。
MIT