CVE-2025-14440
JAY Login & Register <= 2.4.01 – Authentifizierungsumgehung über Cookie
- Veröffentlicht
- 13.12.2025
- Aktualisiert
- 08.04.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 11.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 53,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das JAY Login & Register Plugin für WordPress ist in Versionen bis einschließlich 2.4.01 anfällig für eine Umgehung der Authentifizierung. Dies ist auf eine fehlerhafte Authentifizierungsprüfung in der Funktion 'jay_login_register_process_switch_back' mit dem Cookie-Wert 'jay_login_register_process_switch_back' zurückzuführen. Dadurch ist es nicht authentifizierten Angreifern möglich, sich als beliebiger vorhandener Benutzer auf der Website anzumelden, beispielsweise als Administrator, sofern sie Zugriff auf die Benutzer-ID haben.
Quellen
1- CVE-2025-14440Exploit
JAY Login & Register <= 2.4.01 - Authentifizierungsumgehung über Cookie
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.