CVE-2026-7458
التحقق من المستخدم بواسطة PickPlugins <= 2.0.46 - تجاوز المصادقة غير المصادق عليه عبر نقطة نهاية REST API للتحقق من OTP
- تم النشر
- 02/05/2026
- محدث
- 04/05/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 14/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 46.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
البرنامج الإضافي User Verification by PickPlugins لـ WordPress عرضة لتجاوز المصادقة في جميع الإصدارات حتى 2.0.46 وما يتضمنه. ويعود السبب إلى استخدام عامل مقارنة PHP غير صارم للتحقق من رموز OTP في دالة "user_verification_form_wrap_process_otpLogin". وهذا يتيح للمهاجمين غير المصادقين تسجيل الدخول كأي مستخدم لديه عنوان بريد إلكتروني موثق، مثل المسؤول، عن طريق إرسال قيمة OTP "true".
المصادر
1استغلال Python لإثبات المفهوم لثغرة CVE-2026-7458، وهو تجاوز للمصادقة دون الحاجة إلى مصادقة مسبقة في إضافة PickPlugins User Verification الخاصة بـ WordPress عبر مقارنة OTP غير صارمة، مما يؤدي إلى الاستيلاء على الحساب.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.