Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-19632-POC — # PoC para CVE-2026-19632 - TranslatePress – Multilingual <= 3.3.1 - Assunção de Conta Não Autenticada via Divulgação do Link de Redefinição de Senha | Kitploit
Ferramentas/GitHubGitHub/deadexpl0it/cve-2026-19632-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubdeadexpl0it/cve-2026-19632-poc

CVE-2026-19632-POC

# PoC para CVE-2026-19632 - TranslatePress – Multilingual <= 3.3.1 - Assunção de Conta Não Autenticada via Divulgação do Link de Redefinição de Senha

Ver Repositório
há 21h 12mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-19632 — TranslatePress Assunção de Conta Não Autenticada

Assunção de Conta Não Autenticada via Divulgação de Link de Redefinição de Senha


💙 Apoie o Projeto

Se você aprecia meu trabalho, considere apoiar o projeto via USDT (TRC20): TQBA72kakjCZLnJt8fJYcD7dyQCEpzNtVN

🎥 Demonstração em Vídeo

Uma demonstração completa e um passo a passo em vídeo do script estão disponíveis aqui:

▶️ Assista ao vídeo no YouTube

⚠️ Visão Geral

CVE-2026-19632 é uma vulnerabilidade crítica de assunção de conta não autenticada que afeta o plugin TranslatePress – Multilingual do WordPress.

root@kitploit:~
## 🚀 Uso

Crie um arquivo `list.txt` contendo um alvo por linha:

```text
https://target1.example
https://target2.example
https://target3.example

Execute:

root@kitploit:~
python3 CVE-2026-19632.py

A ferramenta solicitará:

root@kitploit:~
[?] arquivo de alvos (list.txt):

Digite:

root@kitploit:~
list.txt

Em seguida:

root@kitploit:~
[?] concorrência (5):

Pressione Enter para usar a concorrência padrão de 5.

Exemplo

root@kitploit:~
$ python3 CVE-2026-19632.py

[?] arquivo de alvos (list.txt): list.txt
[+] 3 alvos carregados
[?] concorrência (5): 5

[*] https://target1.example
    nonce: xxxxxxxxxxxx... langs: en_US,fr_FR default: en_US
    users: admin

[1/3] TAKEOVER:0 VULN:1 SAFE:0 ERROR:0

Status do Resultado

root@kitploit:~
TAKEOVER   Estágio de assunção alcançado
VULN       Condição vulnerável detectada
SAFE       O alvo não correspondeu às condições vulneráveis
ERROR      Ocorreu um erro ao processar o alvo

A ferramenta utiliza:

root@kitploit:~
list.txt    Lista de alvos
users.txt   Usuários descobertos
shells.txt  Resultados relacionados a shells

⚠️ Apenas para pesquisa de segurança autorizada e testes.

root@kitploit:~

📚 Referências Registro CVE: https://www.cve.org/CVERecord?id=CVE-2026-19632 Aviso Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/translatepress-multilingual/translatepress-multilingual-331-unauthenticated-account-takeover-via-password-reset-link-disclosure TranslatePress: https://wordpress.org/plugins/translatepress-multilingual/ ⚖️ Aviso Legal

Este projeto é fornecido para pesquisa de segurança, análise de vulnerabilidades, testes defensivos e testes de penetração autorizados.

Não use esta pesquisa contra sistemas sem autorização explícita.

O autor não é responsável por uso indevido ou danos causados por este material.

root@kitploit:~
TranslatePress <= 3.3.1
Baixar ferramenta