
숨겨진 관리자, 플러그인 버전, 업로드 PHP, cron 및 침해 지표(IOC)를 확인하는 읽기 전용 WordPress 사용자 등록 CVE-2026-1492 체커
소유한 WordPress 사이트 중 User Registration & Membership 플러그인의 CVE-2026-1492 영향을 받을 수 있는 사이트를 위한 읽기 전용 확인 도구입니다.
사이트 소유자가 플러그인 노출 여부를 확인하고 숨겨진 관리자 계정, 의심스러운 업로드, cron 항목, 변조된 파일과 같은 침해 지표를 찾을 수 있도록 도와줍니다.
| 필요 사항 | 링크 |
|---|---|
| 도구 페이지 살펴보기 | https://limo57640-crypto.github.io/wp-user-registration-vuln-checker/ |
| Ping7 자가 점검 가이드 읽기 | https://ping7.cc/cve/wordpress-1492/ |
| 다른 Ping7 GitHub 도구와 비교 | https://ping7.cc/github-tools/ |
| 의심스러운 출력을 수리용으로 보내기 | https://ping7.cc/cve-repair/ |
확인 도구가 충돌하거나, 명확하지 않은 결과를 제공하거나, 오탐을 표시하거나, 문서 정리가 필요할 때 GitHub 이슈를 여십시오. 예시는 민감하지 않은 내용으로 유지하십시오.
결과가 SUSPICIOUS 또는 COMPROMISED이거나, 증거에 공개적으로 게시되어서는 안 되는 실제 도메인, 고객 데이터, 개인 로그, 관리자 사용자 이름, 업로드 파일 이름 또는 데이터베이스 세부 정보가 포함된 경우 Ping7 수리를 사용하십시오.
wp-config.php가 있는 WordPress 루트 디렉터리에서 실행하십시오:
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/wp-user-registration-vuln-checker/main/check.sh
less check.sh
bash check.sh
또는 WordPress 경로를 전달하십시오:
bash check.sh /home/example/public_html
| 영역 | 신호 |
|---|---|
| WordPress 코어 | 설치된 코어 버전 |
| 플러그인 노출 | User Registration 플러그인 버전 및 존재 여부 |
| 관리자 계정 | 표시된 관리자 및 최근 관리자 생성 |
| 숨겨진 관리자 | wp_usermeta 역할/권한 불일치 |
| 업로드 | wp-content/uploads/ 아래의 PHP 파일 |
| 구성 및 테마 | 중요 파일의 난독화된 PHP 패턴 |
| Cron | 의심스러운 예약 작업 |
| 핵심 폴더 | wp-includes의 예기치 않은 파일 |
CLEAN: 명백한 지표가 발견되지 않음.SUSPICIOUS: 수동 검토 필요.COMPROMISED: 강력한 침해 지표가 발견됨.ERROR: 스크립트를 완료할 수 없음.WordPress User Registration CVE-2026-1492 Checker
Checks run: 12
Suspicious: 1
Compromised: 0
STATUS: SUSPICIOUS - INVESTIGATE FURTHER
Some checks need manual review.
Guide: https://ping7.cc/cve/wordpress-1492
| 코드 | 의미 |
|---|---|
0 | 정상 결과 |
1 | 의심스러운 발견, 수동 검토 필요 |
2 | 강력한 침해 지표 발견 |
3 | 런타임 오류 또는 WordPress 루트를 찾을 수 없음 |
결과가 SUSPICIOUS 또는 COMPROMISED인 경우 출력을 보관하고 다음을 보내십시오:
Domain:
WordPress path or host type:
CVE: CVE-2026-1492
Plugin version:
Detector result: CLEAN / SUSPICIOUS / COMPROMISED / ERROR
Symptoms: unknown admin, upload PHP file, redirect, cron, changed theme file, or scanner result
Logs still available: yes / no
첫 메시지에 비밀번호를 보내지 마십시오. 증상, 타임스탬프, 스크린샷 및 비식별화된 로그 조각을 보내십시오.
수리 도움이 필요하면: https://ping7.cc/cve-repair
오탐, 놓친 방어 신호 또는 확인 도구가 제대로 처리하지 못하는 호스팅 환경에 대해 이슈를 여십시오. 플러그인 버전, WordPress 버전, 호스트 유형 및 비식별화된 출력을 포함하십시오. 비밀번호, API 키, 고객 데이터 또는 실제 공격 문자열을 게시하지 마십시오.
이 확인 도구는 소유했거나 고객이 승인한 WordPress 사이트 전용입니다. 취약점을 악용하지 않으며 파일을 수정하지 않습니다.
페이로드 없음. 광범위한 스캔 없음. 악용 단계 없음.
MIT