
Verificador somente leitura do WordPress User Registration CVE-2026-1492 para administradores ocultos, versão do plugin, uploads PHP, cron e IOCs de comprometimento.
Verificador somente leitura para sites WordPress próprios que podem ser afetados por CVE-2026-1492 no plugin User Registration & Membership.
Ajuda o proprietário do site a confirmar a exposição do plugin e procurar indicadores de comprometimento, como contas de administrador ocultas, uploads suspeitos, entradas cron e arquivos adulterados.
Abra uma issue no GitHub quando o verificador falhar, der um resultado pouco claro, sinalizar um falso positivo ou precisar de limpeza na documentação. Mantenha o exemplo não sensível.
Use o reparo Ping7 quando o resultado for SUSPICIOUS ou COMPROMISED, ou quando as evidências incluírem domínios ativos, dados de clientes, logs privados, nomes de administrador, nomes de arquivos de upload ou detalhes de banco de dados que não devem ser postados publicamente.
Execute a partir do diretório raiz do WordPress, onde wp-config.php existe:
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/wp-user-registration-vuln-checker/main/check.sh
less check.sh
bash check.sh
Ou passe o caminho do WordPress:
bash check.sh /home/example/public_html
CLEAN: nenhum indicador óbvio encontrado.SUSPICIOUS: precisa de revisão manual.COMPROMISED: fortes indicadores de comprometimento encontrados.ERROR: o script não pôde ser concluído.WordPress User Registration CVE-2026-1492 Checker
Checks run: 12
Suspicious: 1
Compromised: 0
STATUS: SUSPICIOUS - INVESTIGATE FURTHER
Some checks need manual review.
Guide: https://ping7.cc/cve/wordpress-1492
| Código | Significado |
|---|---|
0 | Resultado limpo |
1 | Resultado suspeito, necessita revisão manual |
Se o resultado for SUSPICIOUS ou COMPROMISED, mantenha a saída e envie:
Domain:
WordPress path or host type:
CVE: CVE-2026-1492
Plugin version:
Detector result: CLEAN / SUSPICIOUS / COMPROMISED / ERROR
Symptoms: unknown admin, upload PHP file, redirect, cron, changed theme file, or scanner result
Logs still available: yes / no
Não envie senhas na primeira mensagem. Envie sintomas, timestamps, capturas de tela e trechos de log sanitizados.
Precisa de ajuda com reparo: https://ping7.cc/cve-repair
Abra uma issue para um falso positivo, um sinal defensivo perdido ou um ambiente de hospedagem que o verificador lida mal. Inclua versão do plugin, versão do WordPress, tipo de hospedagem e saída sanitizada. Não publique senhas, chaves de API, dados de clientes ou strings de ataque reais.
Este verificador é apenas para sites WordPress próprios ou aprovados pelo cliente. Ele não explora a vulnerabilidade e não modifica arquivos. Sem payloads. Sem varredura ampla. Sem etapas de exploração.
MIT
| Necessidade | Link |
|---|
| Navegue pela página da ferramenta | https://limo57640-crypto.github.io/wp-user-registration-vuln-checker/ |
| Leia o guia de auto-verificação Ping7 | https://ping7.cc/cve/wordpress-1492/ |
| Compare com outras ferramentas GitHub do Ping7 | https://ping7.cc/github-tools/ |
| Envie saída suspeita para reparo | https://ping7.cc/cve-repair/ |
| Área | Sinal |
|---|
| Núcleo do WordPress | Versão do núcleo instalada |
| Exposição do plugin | Versão e presença do plugin User Registration |
| Contas de administrador | Administradores visíveis e criação recente de admin |
| Administradores ocultos | Inconsistências de role/capability em wp_usermeta |
| Uploads | Arquivos PHP em wp-content/uploads/ |
| Config e tema | Padrões PHP ofuscados em arquivos críticos |
| Cron | Tarefas agendadas suspeitas |
| Pastas do núcleo | Arquivos inesperados em wp-includes |
2 |
| Indicador forte de comprometimento encontrado |
3 | Erro em tempo de execução ou raiz do WordPress não encontrada |