CVE-2026-12417
SignUp & SignIn <= 1.0.0 - تصعيد الامتيازات بدون مصادقة عبر ضعف التحقق من إعادة تعيين كلمة المرور عبر 'reset_activation_code' مما يؤدي إلى الاستيلاء على الحساب
- تم النشر
- 24/06/2026
- محدث
- 29/06/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 55.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تجاوز المصادقة في إضافة SignUp & SignIn لـ WordPress إضافة SignUp & SignIn لـ WordPress معرّضة لثغرة **تجاوز المصادقة عبر ضعف التحقق من إعادة تعيين كلمة المرور**، مما يؤدي إلى **الاستيلاء على الحساب** في الإصدارات حتى 1.0.0 وما يشملها. ويعود السبب إلى معالج AJAX المسمى `pravel_change_password()` — المُسجَّل عبر `wp_ajax_nopriv_pravel_change_password` وبالتالي يمكن الوصول إليه من قبل المستخدمين غير المصادَق عليهم — حيث لا يقوم بأي تحقق من nonce، ولا أي فحص للصلاحيات، ويعتمد فقط على مقارنة فضفاضة (باستخدام ==) بين معامل POST المُقدَّم من المهاجم `reset_activation_code` وقيمة حقل `forgot_email` في بيانات المستخدم المستهدف؛ وعندما لم يقم المستخدم مطلقًا ببدء عملية إعادة تعيين كلمة المرور، فإن `get_user_meta()` تُرجع سلسلة فارغة تفي بهذا الفحص بسهولة عند إرسال رمز فارغ أو محذوف من المهاجم. هذا يتيح للمهاجمين غير المصادَق عليهم تغيير كلمة مرور أي مستخدم في WordPress، بما في ذلك المسؤولون، عبر إرسال طلب POST مُصمَّم بعناية إلى `admin-ajax.php` مع `action=pravel_change_password`، و`reset_user_id` مُعيَّنًا على معرّف المستخدم للحساب المستهدف، و`new_password_custom` مُعيَّنًا على كلمة مرور يختارها المهاجم. الاستغلال الناجح يسمح للمهاجم بالمصادقة باستخدام كلمة المرور الجديدة والاستيلاء الكامل على الحساب المستهدف، محققًا تصعيد صلاحيات على مستوى المسؤول في الموقع المتأثر.
المصادر
الاستيلاء على الحساب بدون مصادقة عبر ضعف التحقق من إعادة تعيين كلمة المرور عبر معامل 'reset_user_id' | تصعيد الامتيازات بدون مصادقة عبر ضعف التحقق من إعادة تعيين كلمة المرور عبر 'reset_activation_code' مما يؤدي إلى الاستيلاء على الحساب
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.