
Read-only-чекер WordPress User Registration CVE-2026-1492 для поиска скрытых администраторов, определения версии плагина, PHP-файлов в uploads, проверки cron и индикаторов компрометации.
Средство проверки только для чтения для принадлежащих вам сайтов WordPress, которые могут быть затронуты CVE-2026-1492 в плагине User Registration & Membership.
Оно помогает владельцу сайта подтвердить уязвимость плагина и найти признаки компрометации, такие как скрытые учётные записи администратора, подозрительные загрузки, записи cron и изменённые файлы.
Откройте вопрос на GitHub, если проверка падает, даёт неясный результат, сообщает о ложном срабатывании или требует очистки документации. Не включайте в пример конфиденциальные данные.
Используйте сервис восстановления Ping7, когда результат — SUSPICIOUS или COMPROMISED, или когда доказательства содержат действующие домены, данные клиентов, приватные журналы, имена пользователей администраторов, имена загруженных файлов или детали базы данных, которые не следует публиковать открыто.
Запускайте из корневого каталога WordPress, где находится wp-config.php:
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/wp-user-registration-vuln-checker/main/check.sh
less check.sh
bash check.sh
Или укажите путь к WordPress:
bash check.sh /home/example/public_html
CLEAN: явных признаков не найдено.SUSPICIOUS: требуется ручная проверка.COMPROMISED: обнаружены явные признаки компрометации.ERROR: скрипт не смог завершить работу.WordPress User Registration CVE-2026-1492 Checker
Checks run: 12
Suspicious: 1
Compromised: 0
STATUS: SUSPICIOUS - INVESTIGATE FURTHER
Some checks need manual review.
Guide: https://ping7.cc/cve/wordpress-1492
| Код | Значение |
|---|---|
0 | Чистый результат |
1 | Подозрительная находка, требуется ручная проверка |
Если результат — SUSPICIOUS или COMPROMISED, сохраните вывод и отправьте:
Domain:
WordPress path or host type:
CVE: CVE-2026-1492
Plugin version:
Detector result: CLEAN / SUSPICIOUS / COMPROMISED / ERROR
Symptoms: unknown admin, upload PHP file, redirect, cron, changed theme file, or scanner result
Logs still available: yes / no
Не отправляйте пароли в первом сообщении. Отправляйте симптомы, временные метки, скриншоты и очищенные фрагменты журналов.
Нужна помощь с восстановлением: https://ping7.cc/cve-repair
Откройте вопрос о ложном срабатывании, пропущенном защитном сигнале или окружении хостинга, с которым проверка справляется плохо. Указывайте версию плагина, версию WordPress, тип хостинга и очищенный вывод. Не публикуйте пароли, API-ключи, данные клиентов или живые строки атак.
Это средство предназначено только для принадлежащих вам сайтов WordPress или сайтов, одобренных клиентом. Оно не эксплуатирует уязвимость и не изменяет файлы.
Никаких полезных нагрузок. Никакого массового сканирования. Никаких шагов эксплуатации.
MIT
| Что нужно | Ссылка |
|---|
| Перейти на страницу инструмента | https://limo57640-crypto.github.io/wp-user-registration-vuln-checker/ |
| Прочитать руководство по самопроверке Ping7 | https://ping7.cc/cve/wordpress-1492/ |
| Сравнить с другими GitHub-инструментами Ping7 | https://ping7.cc/github-tools/ |
| Отправить подозрительные результаты на восстановление | https://ping7.cc/cve-repair/ |
| Область | Признак |
|---|
| Ядро WordPress | Установленная версия ядра |
| Уязвимость плагина | Версия и наличие плагина User Registration |
| Учётные записи администраторов | Видимые администраторы и недавние создания администраторов |
| Скрытые администраторы | Несоответствия ролей/прав в wp_usermeta |
| Загрузки | PHP-файлы в wp-content/uploads/ |
| Конфигурация и тема | Обфусцированные PHP-паттерны в критических файлах |
| Cron | Подозрительные запланированные задачи |
| Папки ядра | Неожиданные файлы в wp-includes |
2| Обнаружен явный признак компрометации |
3 | Ошибка выполнения или корень WordPress не найден |