
Verificador de Escalação de Privilégios do WordPress
Uma ferramenta de linha de comando para detectar CVE-2026-3629, uma vulnerabilidade crítica de escalonamento de privilégios no plugin WordPress "Importar e exportar usuários e clientes".
Fique atualizado com as ferramentas de segurança, vulnerabilidades e técnicas de hacking mais recentes!
👉 Canal: @PySecTools
Descrição: A função save_extra_user_profile_fields do plugin não restringe chaves de meta de usuário. A chave wp_capabilities não é bloqueada, permitindo que atacantes não autenticados obtenham privilégios de Administrador.
Versões Afetadas: ≤ 1.29.7 (Corrigido na 1.29.8+)
Pré-requisitos de Exploração (AMBOS necessários):
wp_capabilities importadaImpacto: Acesso total de administrador, tomada do site, instalação de plugin malicioso.
Descoberto por: Supanat Konprom | Divulgado em: 21 de março de 2026
git clone https://github.com/PySecTools/CVE-2026-3629-Checker.git
cd CVE-2026-3629-Checker
pip install requests colorama
python3 cve_2026_3629_checker.py <URL> [OPTIONS]
| Comando | Descrição |
|---|---|
╔══════════════════════════════════════════════════════╗
║ WordPress Privilege Escalation Checker ║
║ Single Target Mode ║
╚══════════════════════════════════════════════════════╝
════════════════════════════════════════
Target: http://vulnerable-site.com
════════════════════════════════════════
[✓] VULNERABLE! User 'test_username' created successfully!
[+] URL: http://vulnerable-site.com
════════════════════════════════════════
[✓] RESULT: VULNERABLE ✓
════════════════════════════════════════
[✗] SAFE (Registration is blocked/disabled)
════════════════════════════════════════
[✗] RESULT: NOT VULNERABLE ✗
════════════════════════════════════════
Apenas para fins educacionais e testes autorizados. Use apenas em sistemas que você possui ou tem permissão por escrito para testar. O uso não autorizado é ilegal.
USDT (TRC20): TNia5W6TameZ81y6FaSU3RhefYPnFDBZou
USDT (BSC - BEP20): 0x494f424e34840b21597ad75fc092a8d200655257
Licença MIT - Veja o arquivo LICENSE para detalhes.
⭐ Dê uma estrela neste repositório se ele te ajudou!
| Atributo | Valor |
|---|
| ID do CVE | CVE-2026-3629 |
| Pontuação CVSS | 8.1 (Alta) |
| Vetor de Ataque | Rede |
| Privilégios Necessários | Nenhum |
| CWE | CWE-269 (Gerenciamento de Privilégios Impróprio) |
python3 cve_2026_3629_checker.py http://example.com| Executar com configurações padrão |
python3 cve_2026_3629_checker.py http://example.com -u hacker -e [email protected] | Nome de usuário e email personalizados |
python3 cve_2026_3629_checker.py http://example.com -t 15 | Definir tempo limite para 15 segundos |
python3 cve_2026_3629_checker.py https://target.com -u admin -e [email protected] -t 20 | Opções completas |
| Argumento | Padrão | Descrição |
|---|
url | Obrigatório | URL do WordPress alvo |
-u, --username | test_username | Nome de usuário de teste |
-e, --email | [email protected] | Email de teste |
-t, --timeout | 30 | Tempo limite em segundos |