
Detector passivo seguro para identificar versões do WPMU DEV Dashboard afetadas pela CVE-2026-76581.
Um detector Python seguro e passivo para identificar instalações WordPress que executam uma versão do WPMU DEV Dashboard afetada pela CVE-2026-76581.
O detector não explora a bypass de autenticação, não solicita nem reproduz valores HMAC, nem cria uma sessão de administrador.

A captura de tela é uma demonstração sanitizada para fins educacionais. Ela não contém alvo real, payload, token de autenticação ou credencial.
| Campo | Informação |
|---|
| CVE | CVE-2026-76581 |
| Produto | WPMU DEV Dashboard |
| Slug do plugin | wpmudev-updates |
| Vulnerabilidade | Bypass de autenticação |
| CVSS | 9.8 - Crítico |
| Versões afetadas | 5.0.1 e anteriores |
| Versão corrigida | 5.0.2 |
A falha é causada pela construção inconsistente da mensagem HMAC no fluxo do Hub SSO. A exploração bem-sucedida também exige um site WPMU DEV conectado com o Hub SSO habilitado. Este projeto deliberadamente não exercita esse fluxo de autenticação.
Verifique o localhost usando metadados públicos:
python CVE-2026-76581-detector.py http://localhost
Para o resultado mais confiável, leia o cabeçalho do plugin instalado diretamente.
XAMPP no Windows:
python CVE-2026-76581-detector.py http://localhost --wordpress-path "C:\xampp\htdocs\wordpress"
WAMP no Windows:
python CVE-2026-76581-detector.py http://localhost --wordpress-path "C:\wamp64\www\wordpress"
Linux:
python3 CVE-2026-76581-detector.py http://localhost --wordpress-path /var/www/html/wordpress
Verificação remota passiva autorizada:
python3 CVE-2026-76581-detector.py https://authorized-site.example
Saída em JSON:
python3 CVE-2026-76581-detector.py http://localhost --json
O WPMU DEV Dashboard 5.0.1 ou anterior foi identificado positivamente. A versão instalada está dentro do intervalo afetado. Isso não afirma que o Hub SSO está habilitado ou que a tomada de conta foi demonstrada.
A versão do plugin detectada é 5.0.2 ou posterior.
Evidências confiáveis de versão não estavam disponíveis. Isso pode ocorrer quando os metadados públicos estão bloqueados, o site está inacessível ou o plugin usa um layout não padronizado. Um resultado inconclusivo não prova que o site está seguro. Use --wordpress-path quando o acesso ao sistema de arquivos local estiver disponível.
Se uma versão afetada for detectada:
| Código | Significado |
|---|---|
0 | Corrigido, inconclusivo ou plugin não encontrado |
1 | Versão vulnerável do plugin detectada |
2 | Alvo inválido ou uso incorreto do comando |
Este projeto destina-se a testes de segurança defensivos, avaliações autorizadas, pesquisa em laboratório local, verificação de patches e educação. Não avalie sistemas sem autorização explícita.
Sandeep Vishwakarma
Consultor de Segurança da Informação e Caçador de Recompensas por Bugs
Este projeto é fornecido estritamente para testes autorizados e pesquisa defensiva. O autor não é responsável por uso indevido ou danos resultantes deste projeto.