CVE-2026-5076
ARMember Premium <= 7.3.1 - آلية إعادة تعيين كلمة المرور غير الآمنة إلى تصعيد الامتيازات غير المصادق عليه
- تم النشر
- 02/06/2026
- محدث
- 02/06/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 35.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# إضافة ARMember Premium لـ WordPress عرضة لآلية إعادة تعيين كلمة مرور غير آمنة في جميع الإصدارات حتى 7.3.1 وما يشملها. تقوم الإضافة بتخزين نسخة نصية واضحة من مفتاح إعادة تعيين كلمة المرور في حقل بيانات المستخدم `arm_reset_password_key` عندما يطلب المستخدم إعادة تعيين كلمة المرور. وهذا بالإضافة إلى المفتاح المُجزّأ الذي يخزّنه نواة WordPress بشكل آمن في `wp_users.user_activation_key`. يمكن استخدام المفتاح النصي الواضح المخزّن في `wp_usermeta` مع إجراء `armrp` المخصص للإضافة لتعيين كلمة مرور جديدة لأي مستخدم. وبالاقتران مع ثغرة أخرى مثل حقن SQL (CVE-2026-5073, CVE-2026-5074)، يصبح من الممكن للمهاجمين غير المصادق عليهم استخراج مفتاح إعادة التعيين النصي والاستيلاء على أي حساب مستخدم، بما في ذلك حسابات المسؤولين.
المصادر
2- CVE-2026-5076استغلال
ARMember Premium <= 7.3.1 الاستيلاء الكامل على حساب المدير
استغلال لإثبات المفهوم لثغرة CVE-2026-5076 يوضح الاستيلاء غير المُصادَق عليه على حساب المسؤول في ARMember Premium عبر حقن SQL وتخزين مفتاح إعادة تعيين كلمة المرور كنصٍّ صريح.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.