
استغلال Python لإثبات المفهوم لثغرة CVE-2026-7458، وهو تجاوز للمصادقة دون الحاجة إلى مصادقة مسبقة في إضافة PickPlugins User Verification الخاصة بـ WordPress عبر مقارنة OTP غير صارمة، مما يؤدي إلى الاستيلاء على الحساب.
تجاوز المصادقة دون تسجيل الدخول عبر مقارنة غير صارمة في REST API للتحقق من OTP
PickPlugins User Verification ≤ 2.0.46
يحتوي إضافة User Verification من PickPlugins لووردبريس (الإصدارات ≤ 2.0.46) على ثغرة حرجة في آلية تسجيل الدخول عبر OTP. بسبب مقارنة غير صارمة (==) في منطق التحقق، يمكن لمهاجم غير مصادق تجاوز مصادقة OTP عن طريق إرسال قيمة منطقية true بدلاً من قيمة OTP رقمية. يمنح هذا وصولاً كاملاً إلى الحساب المستهدف دون معرفة OTP إطلاقاً.
درجة CVSS: 9.8 (حرجة)
CWE: CWE-288 (تجاوز المصادقة باستخدام مسار بديل)
متجه الهجوم: الشبكة | التعقيد: منخفض | الامتيازات: لا شيء
| المكوّن | الإصدارات المعرضة للخطر |
|---|---|
| PickPlugins User Verification | ≤ 2.0.46 |
| ووردبريس (أي إصدار) | أي إصدار (مع تفعيل الإضافة) |
python exploit.py -u "http://target.com/otp-login/" -b "http://target.com" -e "[email protected]"