
Ferramenta de detecção em Python que faz fingerprint de formulários ACF Extended no WordPress e verifica campos de função publicamente expostos que indicam risco de escalonamento de privilégios CVE-2026-80467.
███████╗███████╗███╗ ██╗██╗███╗ ███╗ █████╗ ███╗ ██╗ ██╔════╝██╔════╝████╗ ██║██║████╗ ████║██╔══██╗████╗ ██║ ███████╗█████╗ ██╔██╗ ██║██║██╔████╔██║███████║██╔██╗ ██║ ╚════██║██╔══╝ ██║╚██╗██║██║██║╚██╔╝██║██╔══██║██║╚██╗██║ ███████║███████╗██║ ╚████║██║██║ ╚═╝ ██║██║ ██║██║ ╚████║ ╚══════╝╚══════╝╚═╝ ╚═══╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝╚═╝ ╚═══╝
S E N I M A N W A R T E F A K
"⚡ PESQUISA DE SEGURANÇA • PESQUISA DE VULNERABILIDADES • WORDPRESS ⚡"
☠️ CVE-2026-80467
«ACF Extended — Escalação de Privilégios Não Autenticada»
"CVE-2026-80467" refere-se a uma configuração potencialmente insegura envolvendo formulários ACF Extended acessíveis publicamente e campos relacionados a conta/função.
Em condições vulneráveis, a validação inadequada no lado do servidor pode permitir a criação não autorizada de contas com privilégios elevados.
┌────────────────────────────────────────────────────────────┐ │ PERFIL DA VULNERABILIDADE │ ├────────────────────────────────────────────────────────────┤ │ │ │ CVE : CVE-2026-80467 │ │ PRODUTO : ACF Extended │ │ AFETADO : <= 0.9.2.6 │ │ PLATAFORMA : WordPress │ │ VETOR : Remoto │ │ AUTENTICAÇÃO : Não Autenticado │ │ IMPACTO : Escalação de Privilégios │ │ PESQUISADOR : SenimanWartefak │ │ │ └────────────────────────────────────────────────────────────┘
🔥 PESQUISA
┌──────────────┐
│ ALVO │
└──────┬───────┘
│
▼
┌──────────────────┐
│ VERIFICAÇÃO │
│ WORDPRESS │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ FINGERPRINT │
│ ACF EXTENDED │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ DESCOBERTA DE │
│ FORMULÁRIO │
│ FRONTEND │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ ANÁLISE DE │
│ CAMPOS │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ CAMPO DE FUNÇÃO │
└────────┬─────────┘
│
▼
┌──────────────────┐
│ ACHADO DE │
│ SEGURANÇA │
└──────────────────┘
🧬 SUPERFÍCIE DE ATAQUE
INTERNET
│
▼
┌─────────────────┐
│ WORDPRESS │
└────────┬────────┘
│
▼
┌─────────────────┐
│ ACF EXTENDED │
└────────┬────────┘
│
▼
┌─────────────────┐
│ FORMULÁRIO │
│ FRONTEND │
└────────┬────────┘
│
┌────────────┼────────────┐
│ │ │
▼ ▼ ▼
USUÁRIO EMAIL SENHA
│ │ │
└────────────┼────────────┘
│
▼
CAMPO DE FUNÇÃO
│
▼
┌─────────────────┐
│ VALIDAÇÃO NO │
│ LADO DO SERVIDOR│
└────────┬────────┘
│
▼
IMPACTO DE SEGURANÇA
🕵️ DETECÇÃO
A ferramenta de pesquisa em Python incluída pode inspecionar características publicamente observáveis dos formulários ACF Extended.
Verificações de detecção
[01] Endpoint do WordPress [02] Fingerprint do ACF Extended [03] Formulário frontend público [04] Nonce do ACF [05] Metadados do formulário [06] Campo de nome de usuário [07] Campo de email [08] Campo de senha [09] Campo de função [10] Potencial achado de segurança
⚙️ INSTALAÇÃO
git clone https://github.com/SangSenimanWartefak/CVE-2026-80467.git
cd CVE-2026-80467
pip install requests
Verificar instalação:
python3 SangSenimamWartefak.py --help
🚀 USO
Alvo Único
python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
Detalhado
python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
-v
Detecção em Massa
Crie:
urls.txt
Exemplo:
https://authorized-site-one.example https://authorized-site-two.example https://authorized-site-three.example
Então:
python3 SangSenimamWartefak.py
--targets urls.txt
--detect
--threads 10
🖥️ TERMINAL
Exemplo de saída de detecção:
┌──(SenimanWartefak㉿security)-[~/CVE-2026-80467]
└─$ python3 SangSenimamWartefak.py
--url https://authorized-target.example
--detect
[INFO] Estágio 1: Escaneando por formulário ACF Extended [INFO] Página de formulário encontrada via REST [INFO] Formulário encontrado [INFO] Analisando campos de conta
[VULN] Configuração potencialmente vulnerável
Resultado seguro:
[SAFE] https://authorized-target.example | Formulário encontrado mas sem campo de função
📊 STATUS
Status| Significado 🔴 "[VULN]"| Configuração potencialmente vulnerável detectada 🟢 "[SAFE]"| Indicadores testados não detectados 🟡 "[ASSUMED]"| Requer verificação manual 🔵 "[INFO]"| Informativo ⚫ "[ERR]"| Erro de requisição ou escaneamento
«"[SAFE]" não significa que o alvo está garantidamente seguro.»
💥 IMPACTO
Uma configuração vulnerável pode permitir a criação não autorizada de contas com privilégios elevados.
As consequências potenciais podem incluir:
ACESSO NÃO AUTORIZADO
│
▼
CONTA PRIVILEGIADA
│
┌────────────┼────────────┐
▼ ▼ ▼
Acesso ao Alterações Criação
Painel de Conteúdo de Conta
│ │ │
└────────────┼────────────┘
▼
COMPROMETIMENTO ADICIONAL
O impacto real depende da configuração do WordPress e dos privilégios atribuídos pela aplicação afetada.
🛡️ MITIGAÇÃO
"01" ATUALIZAÇÃO
Atualize o ACF Extended para uma versão que contenha a correção de segurança apropriada.
"02" AUDITORIA DE FORMULÁRIOS