
Abdal CVE-2026-63030 é um scanner profissional de vulnerabilidades WordPress projetado para detectar exposição ao CVE-2026-63030 por meio de análise de versão e verificações de segurança da API REST. Desenvolvido por Ebrahim Shafiei (EbraSha) para pesquisa em cibersegurança, testes de penetração e avaliação de segurança do WordPress.
Abdal CVE-2026-63030 é um verificador defensivo de exposição do WordPress para a confusão de rota em lote da REST API rastreada como CVE-2026-63030. O problema pode ser encadeado com CVE-2026-60137 em versões afetadas do WordPress e pode levar à execução remota de código.
A ferramenta ajuda administradores, respondedores a incidentes e equipes de segurança autorizadas a fazer a triagem rápida de um site ou de uma lista de sites sem reproduzir a cadeia de vulnerabilidades armamentizada.
Verificar muitas instalações do WordPress manualmente é lento e inconsistente. Este verificador automatiza a inspeção HTTP segura, a descoberta da versão do WordPress, as verificações do endpoint de lote da REST API e a classificação de veredito, para que sistemas expostos possam ser priorizados para remediação.
| Ramo do WordPress | Versões afetadas | Versão corrigida |
|---|
| 6.9.x | 6.9.0 até 6.9.4 | 6.9.5 ou posterior |
| 7.0.x | 7.0.0 até 7.0.1 | 7.0.2 ou posterior |
Sites em ramos mais antigos ou sem suporte devem ser movidos para uma versão do WordPress atualmente mantida, mesmo quando não estiverem incluídos na faixa afetada acima.
/wp-json/batch/v1 quanto /?rest_route=/batch/v1.VULNERABLE, AFFECTED, AFFECTED-WAF, PATCHED, NOT-AFFECTED, UNKNOWN, NOT-WORDPRESS, INVALID ou ERROR quando aplicável.Execute o executável do Windows:
Abdal-CVE-2026-63030.exe
Em seguida, siga os prompts interativos:
Exemplo de arquivo de alvos:
https://wordpress.example
https://blog.example
Verifique apenas sistemas que você possui ou para os quais está explicitamente autorizado a avaliar.
| Veredito | Significado |
|---|---|
VULNERABLE | A versão observada e o comportamento do endpoint correspondem fortemente ao perfil afetado. |
AFFECTED | A versão detectada está dentro da faixa afetada, mas as evidências do endpoint estão incompletas. |
AFFECTED-WAF | A versão parece afetada enquanto um WAF ou controle de acesso pode estar interferindo na verificação. |
PATCHED | A versão detectada do WordPress inclui a correção do fornecedor. |
NOT-AFFECTED | A versão detectada está fora da faixa afetada publicada. |
UNKNOWN | As evidências disponíveis são insuficientes para uma classificação confiável. |
NOT-WORDPRESS | O WordPress não pôde ser identificado no alvo. |
INVALID | O alvo fornecido não é uma URL ou entrada válida. |
ERROR | Um erro de rede, TLS, timeout ou processamento HTTP impediu a verificação. |
Este software é fornecido exclusivamente para testes de segurança defensivos legítimos, verificação por proprietários de ativos, educação e pesquisa autorizada. Você é responsável por obter permissão antes de verificar qualquer sistema e por cumprir todas as leis, contratos e políticas aplicáveis.
O software e seus resultados são fornecidos como estão, sem garantias ou garantias de precisão, disponibilidade, adequação a um propósito específico ou ausência de falsos positivos e falsos negativos. O programador e os colaboradores não são responsáveis por uso indevido, interrupção de serviço, perda de dados, incidentes de segurança ou quaisquer danos diretos ou indiretos decorrentes do uso deste projeto.
Se você encontrar quaisquer problemas ou tiver problemas de configuração, entre em contato por e-mail em [email protected]. Você também pode relatar problemas no GitLab ou no GitHub.
Se você achar este projeto útil e quiser apoiar o desenvolvimento contínuo, considere fazer uma doação:
Feito à mão com Paixão por Ebrahim Shafiei (EbraSha)
Este projeto está licenciado sob a Licença AGPLv3.