
Проверка повышения привилегий WordPress
Инструмент командной строки для обнаружения CVE-2026-3629 — критической уязвимости повышения привилегий в плагине WordPress «Import and export users and customers».
Будьте в курсе последних инструментов безопасности, уязвимостей и хакерских техник!
👉 Канал: @PySecTools
Описание: Функция save_extra_user_profile_fields плагина не ограничивает ключи мета-данных пользователя. Ключ wp_capabilities не блокируется, что позволяет неаутентифицированным злоумышленникам получить права администратора.
Затронутые версии: ≤ 1.29.7 (исправлено в 1.29.8+)
Необходимые условия эксплуатации (ОБА обязательны):
wp_capabilitiesВоздействие: Полный доступ администратора, захват сайта, установка вредоносных плагинов.
Обнаружил: Supanat Konprom | Опубликовано: 21 марта 2026 г.
git clone https://github.com/PySecTools/CVE-2026-3629-Checker.git
cd CVE-2026-3629-Checker
pip install requests colorama
python3 cve_2026_3629_checker.py <URL> [ОПЦИИ]
| Команда | Описание |
|---|---|
python3 cve_2026_3629_checker.py http://example.com |
╔══════════════════════════════════════════════════════╗
║ WordPress Privilege Escalation Checker ║
║ Single Target Mode ║
╚══════════════════════════════════════════════════════╝
════════════════════════════════════════
Target: http://vulnerable-site.com
════════════════════════════════════════
[✓] VULNERABLE! User 'test_username' created successfully!
[+] URL: http://vulnerable-site.com
════════════════════════════════════════
[✓] RESULT: VULNERABLE ✓
════════════════════════════════════════
[✗] SAFE (Registration is blocked/disabled)
════════════════════════════════════════
[✗] RESULT: NOT VULNERABLE ✗
════════════════════════════════════════
Только для образовательных целей и авторизованного тестирования. Используйте только на системах, которыми вы владеете или на которые имеете письменное разрешение на тестирование. Несанкционированное использование противозаконно.
USDT (TRC20): TNia5W6TameZ81y6FaSU3RhefYPnFDBZou
USDT (BSC - BEP20): 0x494f424e34840b21597ad75fc092a8d200655257
Лицензия MIT — подробности в файле LICENSE.
⭐ Поставьте звезду этому репозиторию, если он вам помог!
| Атрибут | Значение |
|---|
| CVE ID | CVE-2026-3629 |
| CVSS Score | 8.1 (High) |
| Attack Vector | Network |
| Privileges Required | None |
| CWE | CWE-269 (Improper Privilege Management) |
| Запуск с настройками по умолчанию |
python3 cve_2026_3629_checker.py http://example.com -u hacker -e [email protected] | Пользовательское имя и email |
python3 cve_2026_3629_checker.py http://example.com -t 15 | Установить тайм-аут 15 секунд |
python3 cve_2026_3629_checker.py https://target.com -u admin -e [email protected] -t 20 | Все параметры |
| Аргумент | По умолчанию | Описание |
|---|
url | Обязательно | Целевой URL WordPress |
-u, --username | test_username | Тестовое имя пользователя |
-e, --email | [email protected] | Тестовый email |
-t, --timeout | 30 | Тайм-аут в секундах |