Saltar al contenido
← Volver

AIOWPM · CVE-2026-19949

PythonPHPDockerWordPressMySQL

Laboratorio educativo de CVE-2026-19949 en All-in-One WP Migration and Backup. Reproduce el fallo de procesamiento de literales SQL durante la restauración, con un payload derivado propio para demostrar la filtración de ai1wm_secret_key y la posterior ejecución remota de código. El plantado no requiere autenticación, pero la cadena necesita que un administrador exporte y restaure el sitio. Incluye Docker, CLI en Python, análisis de causa raíz y comparación de la versión vulnerable 7.109 con el parche 7.110. El descubrimiento de la vulnerabilidad se atribuye a Jack Taylor; este proyecto aporta la reproducción documentada y el payload derivado.

Capturas