CVE-2026-19125
EthPress <= 2.3.5 - تجاوز المصادقة دون مصادقة
- تم النشر
- 23/09/2026
- محدث
- 23/09/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 23/09/2026
CVSS الأساسي
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hملخص
إضافة EthPress – Web3 Login لـ WordPress معرّضة لتجاوز المصادقة في جميع الإصدارات حتى الإصدار 2.3.5 بما في ذلك. ويعود ذلك إلى أن الدالة verify_login() في app/Login.php تحتوي على عبارة return مفقودة في فرع فشل التحقق من التوقيع — فعندما تُبلّغ Signature::verify2() عن عدم تطابق، تقوم الدالة فقط بإسناد WP_Error إلى متغير محلي وتستمر في التنفيذ، مما يؤدي إلى انتقال غير مشروط إلى كتلة تسجيل الدخول حيث تستدعي Address::log_in() الدالة wp_set_auth_cookie() بغض النظر عما إذا كان التوقيع المُرسَل صالحًا. وهذا يجعل من الممكن للمهاجمين غير المصادق عليهم تسجيل الدخول بصفة أي مستخدم WordPress لديه عنوان محفظة مرتبط — بما في ذلك المسؤولون — عبر إرسال عنوان المحفظة العام لذلك المستخدم إلى جانب توقيع عشوائي جيد التكوين، مما يتيح الاستيلاء الكامل على الموقع.
المصادر
1إثبات مفهوم موثّق يستغل تجاوز المصادقة غير الموثّق في EthPress <= 2.3.5، مما يمنح جلسة مسؤول WordPress عبر عنوان محفظة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.