用于检查可能受 User Registration & Membership 插件中 CVE-2026-1492 影响的自有 WordPress 站点的只读检查器。
它帮助站点所有者确认插件暴露情况,并寻找失陷指标,例如隐藏的管理员账户、可疑上传、计划任务条目和被篡改的文件。
| 需求 | 链接 |
|---|---|
| 浏览工具页面 | https://limo57640-crypto.github.io/wp-user-registration-vuln-checker/ |
| 阅读 Ping7 自检指南 | https://ping7.cc/cve/wordpress-1492/ |
| 与其他 Ping7 GitHub 工具比较 | https://ping7.cc/github-tools/ |
| 发送可疑输出以进行修复 | https://ping7.cc/cve-repair/ |
当检查器崩溃、给出不明确结果、误报或需要文档清理时,请打开 GitHub issue。请保留示例的非敏感性。
当结果为 SUSPICIOUS 或 COMPROMISED,或证据包含不应公开发布的实时域名、客户数据、私有日志、管理员用户名、上传文件名或数据库详情时,请使用 Ping7 修复服务。
在存在 wp-config.php 的 WordPress 根目录中运行:
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/wp-user-registration-vuln-checker/main/check.sh
less check.sh
bash check.sh
或传入 WordPress 路径:
bash check.sh /home/example/public_html
CLEAN:未发现明显指标。SUSPICIOUS:需要人工复核。COMPROMISED:发现强烈的失陷指标。ERROR:脚本无法完成。WordPress User Registration CVE-2026-1492 Checker
Checks run: 12
Suspicious: 1
Compromised: 0
STATUS: SUSPICIOUS - INVESTIGATE FURTHER
Some checks need manual review.
Guide: https://ping7.cc/cve/wordpress-1492
| 代码 | 含义 |
|---|---|
0 | 结果干净 |
1 | 发现可疑项,需要人工复核 |
2 | 发现强烈失陷指标 |
3 | 运行时错误或未找到 WordPress 根目录 |
如果结果为 SUSPICIOUS 或 COMPROMISED,请保留输出并发送:
Domain:
WordPress path or host type:
CVE: CVE-2026-1492
Plugin version:
Detector result: CLEAN / SUSPICIOUS / COMPROMISED / ERROR
Symptoms: unknown admin, upload PHP file, redirect, cron, changed theme file, or scanner result
Logs still available: yes / no
不要在第一条消息中发送密码。请发送症状、时间戳、屏幕截图和脱敏后的日志片段。
需要修复帮助:https://ping7.cc/cve-repair
对于误报、遗漏的防御信号或检查器处理不佳的主机环境,请打开 issue。请包含插件版本、WordPress 版本、主机类型和脱敏后的输出。不要发布密码、API 密钥、客户数据或实时攻击字符串。
此检查器仅用于自有或客户批准的 WordPress 站点。它不会利用该漏洞,也不会修改文件。
无载荷。无批量扫描。无利用步骤。
MIT
| 区域 | 信号 |
|---|
| WordPress 核心 | 已安装核心版本 |
| 插件暴露 | User Registration 插件版本及存在情况 |
| 管理员账户 | 可见管理员及最近创建的管理员 |
| 隐藏管理员 | wp_usermeta 角色/权限不匹配 |
| 上传 | wp-content/uploads/ 下的 PHP 文件 |
| 配置和主题 | 关键文件中的混淆 PHP 模式 |
| 计划任务 | 可疑的计划任务 |
| 核心文件夹 | wp-includes 中的意外文件 |