
Um verificador Python não destrutivo e compatível com Windows para detectar instalações WordPress potencialmente afetadas pela CVE-2026-14281.
Um verificador de segurança em Python leve e compatível com Windows para identificar instalações do WordPress que podem estar afetadas pela CVE-2026-14281.
A ferramenta realiza verificações passivas e não destrutivas. Ela não explora a vulnerabilidade, não cria contas, não modifica privilégios nem altera o site alvo.
Apenas para testes de segurança autorizados. Escaneie somente sites e sistemas que você possui ou para os quais tem permissão explícita de avaliação.
readme.txt público do plugin| Campo | Detalhes |
|---|---|
| CVE | CVE-2026-14281 |
| Produto | Automation Web Platform – Notifications and OTP for WooCommerce, Advanced Country Code |
| Versões afetadas | ≤ 4.8.6 |
| Versão corrigida conhecida | 4.8.7+ |
| Tipo de scanner | Passivo / Não destrutivo |
O verificador usa a versão detectada do plugin para determinar se a instalação está dentro do intervalo de versões conhecido como afetado.
Um resultado POTENTIALLY VULNERABLE significa que a versão detectada está dentro do intervalo afetado. Isso não substitui uma avaliação de segurança completa.
requestscoloramaSistemas operacionais suportados:
Clone o repositório:
git clone https://github.com/YOUR-USERNAME/CVE-2026-14281-checker.git
cd CVE-2026-14281-checker
Instale as dependências:
py -m pip install -r requirements.txt
No Linux/macOS:
python3 -m pip install -r requirements.txt
Windows:
py CVE-2026-14281-check.py https://example.com
Linux/macOS:
python3 CVE-2026-14281-check.py https://example.com
Você também pode fornecer um hostname sem o esquema:
py CVE-2026-14281-check.py example.com
O verificador irá normalizá-lo automaticamente.
╔══════════════════════════════════════════════════════╗
║ CVE-2026-14281 SAFE CHECKER ║
║ ║
║ WordPress Plugin Vulnerability Scanner ║
╚══════════════════════════════════════════════════════╝
[*] Checking: https://example.com
[*] Mode: Passive / Non-destructive
Target: https://example.com
HTTP status: 200
WordPress: Detected
Plugin: Detected
Version: 4.8.6
Version source: readme.txt
Confidence: high
CVE status: POTENTIALLY VULNERABLE
Notes:
• WordPress indicators detected.
• Plugin readme.txt is accessible.
• Version 4.8.6 is within the affected range <= 4.8.6.
[!] WARNING: Potentially vulnerable version detected.
[!] Recommended action: update the plugin and investigate the installation.
Altere o timeout HTTP:
py CVE-2026-14281-check.py https://example.com --timeout 20
Padrão:
10 seconds
Útil ao inspecionar tráfego através do Burp Suite ou outro proxy HTTP autorizado:
py CVE-2026-14281-check.py https://example.com --proxy http://127.0.0.1:8080
Para automação ou integração com outras ferramentas de segurança:
py CVE-2026-14281-check.py https://example.com --json
Exemplo:
{
"target": "https://example.com",
"reachable": true,
"wordpress_detected": true,
"plugin_detected": true,
"version": "4.8.6",
"version_source": "readme.txt",
"vulnerable": true,
"confidence": "high",
"http_status": 200,
"notes": [
"WordPress indicators detected.",
"Plugin readme.txt is accessible.",
"Version 4.8.6 is within the affected range <= 4.8.6."
]
}
Se a saída for redirecionada para outro programa ou terminal:
py CVE-2026-14281-check.py https://example.com --no-color
O verificador fornece códigos de saída úteis para scripts e ambientes de CI/CD.
| Código | Significado |
|---|---|
0 | O alvo não foi identificado como vulnerável |
1 | Versão potencialmente vulnerável detectada |
2 | Erro ou não foi possível determinar o status de vulnerabilidade |
130 | O usuário interrompeu a verificação |
Exemplo no Windows:
py CVE-2026-14281-check.py https://example.com
if %ERRORLEVEL% EQU 1 echo Potential vulnerability detected
O verificador não tenta explorar a CVE-2026-14281.
Em vez disso, ele realiza várias verificações passivas:
A página inicial é inspecionada em busca de indicadores comuns do WordPress, como:
wp-contentwp-includeswp-jsonA resposta é inspecionada em busca de referências ao diretório do plugin afetado.
O verificador tenta determinar a versão instalada a partir de:
readme.txt públicoSe uma versão for identificada, ela é comparada com o intervalo conhecido como afetado.
Version <= 4.8.6
│
├── YES → Potentially vulnerable
│
└── NO → Outside known affected range
Nenhum verificador passivo de versão pode garantir que um alvo esteja seguro.
Possíveis limitações incluem:
readme.txt pode estar inacessível.Portanto:
UNKNOWN não significa seguro, e NOT IN AFFECTED VERSION RANGE não constitui uma avaliação de segurança completa.
Para remediação confirmada, verifique o plugin instalado diretamente no ambiente de administração do WordPress ou nas informações do pacote/sistema de arquivos.
Este projeto evita intencionalmente a exploração ativa.
Ele não:
O propósito é a identificação de vulnerabilidades, não a exploração.
CVE-2026-14281-checker/
│
├── CVE-2026-14281-check.py
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore
O projeto usa:
Cliente HTTP usado para se comunicar com o alvo.
Fornece saída colorida confiável no terminal do Windows.
Instale todas as dependências com:
pip install -r requirements.txt
Se você descobrir uma instalação vulnerável que está autorizado a avaliar: