
# PoC для CVE-2026-19632 - TranslatePress – Multilingual <= 3.3.1 - Неаутентифицированный захват учётной записи через раскрытие ссылки сброса пароля
Неаутентифицированный захват учётной записи через раскрытие ссылки сброса пароля
Если вам нравится моя работа, вы можете поддержать проект через USDT (TRC20): TQBA72kakjCZLnJt8fJYcD7dyQCEpzNtVN
Полное видео с обзором и демонстрацией работы скрипта доступно здесь:
▶️
CVE-2026-19632 — это критическая уязвимость неаутентифицированного захвата учётной записи, затрагивающая плагин TranslatePress – Multilingual для WordPress.
## 🚀 Использование
Создайте файл `list.txt`, содержащий по одной цели в строке:
```text
https://target1.example
https://target2.example
https://target3.example
Запустите:
python3 CVE-2026-19632.py
Инструмент запросит:
[?] targets file (list.txt):
Введите:
list.txt
Затем:
[?] concurrency (5):
Нажмите Enter, чтобы использовать уровень параллелизма по умолчанию 5.
$ python3 CVE-2026-19632.py
[?] targets file (list.txt): list.txt
[+] 3 targets loaded
[?] concurrency (5): 5
[*] https://target1.example
nonce: xxxxxxxxxxxx... langs: en_US,fr_FR default: en_US
users: admin
[1/3] TAKEOVER:0 VULN:1 SAFE:0 ERROR:0
TAKEOVER Достигнут этап захвата
VULN Обнаружено уязвимое состояние
SAFE Цель не соответствует уязвимым условиям
ERROR Произошла ошибка при обработке цели
Инструмент использует:
list.txt Список целей
users.txt Обнаруженные пользователи
shells.txt Результаты, связанные с оболочками
⚠️ Только для авторизованных исследований безопасности и тестирования.
📚 Ссылки Запись CVE: https://www.cve.org/CVERecord?id=CVE-2026-19632 Консультация Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/translatepress-multilingual/translatepress-multilingual-331-unauthenticated-account-takeover-via-password-reset-link-disclosure TranslatePress: https://wordpress.org/plugins/translatepress-multilingual/ ⚖️ Отказ от ответственности
Этот проект предоставлен для исследований безопасности, анализа уязвимостей, защитного тестирования и авторизованного тестирования на проникновение.
Не используйте это исследование против систем без явного разрешения.
Автор не несёт ответственности за неправомерное использование или ущерб, причинённый данным материалом.
TranslatePress <= 3.3.1