CVE-2026-15964
تسجيل الدخول الموحد لـ TNG <= 2.0.0 - تصعيد الامتيازات دون مصادقة عبر تغيير كلمة مرور غير موثّق
- تم النشر
- 01/08/2026
- محدث
- 03/08/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 48.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# إضافة Single Sign On For TNG لـ WordPress عرضة لتجاوز المصادقة عبر إعادة تعيين كلمة المرور بدون مصادقة إضافة Single Sign On For TNG لـ WordPress عرضة لتجاوز المصادقة عبر إعادة تعيين كلمة المرور بدون مصادقة في جميع الإصدارات حتى 2.0.0 وما يشملها. ويعود السبب في ذلك إلى دالة `ssoprocess_ajax()` — المسجّلة على `wp_ajax_nopriv_ssoprocess_ajax` وبالتالي يمكن الوصول إليها بدون مصادقة — حيث تقبل معامل `email` مقدَّماً من المهاجم مع عملية `setnewpassword` وتستدعي `reset_password()` على الحساب المستهدف دون أي رمز ملكية أو رابط تأكيد بريد إلكتروني أو فحص صلاحيات. الحاجز الوحيد هو استدعاء `check_ajax_referer()`، الذي لا يوفر أي حاجز تفويض لأن رمز `ssoajaxnonce` يتم بثّه علنياً على كل صفحة من صفحات الواجهة الأمامية عبر `wp_localize_script()` داخل كائن JavaScript باسم `SSOPWDREQUIREMENT`؛ وبما أن WordPress يحسب الرموز (nonces) للزوار غير المسجّلين ضمن سياق جلسة مجهولة مشتركة، يمكن لأي زائر غير مصادَق استخراج رمز صالح من الصفحة الرئيسية واستخدامه لمصادقة الطلب. وهذا يتيح للمهاجمين غير المصادَقين تغيير كلمة مرور أي حساب في WordPress، بما في ذلك حسابات المسؤولين، مما يُمكّن من السيطرة الكاملة على الموقع.
المصادر
1- CVE-2026-15964-PoCاستغلال
PoC وفحص لـ CVE-2026-15964 - تغيير كلمة المرور دون مصادقة في إضافة ووردبريس Single Sign On For TNG <= 2.0.0 (CVSS 9.8)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.