CVE-2026-12417
SignUp & SignIn <= 1.0.0 – Nicht authentifizierte Privilegieneskalation durch schwache Passwort-Reset-Validierung über „reset_activation_code“, die zur Übernahme von Konten führt
- Veröffentlicht
- 24.06.2026
- Aktualisiert
- 29.06.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 17.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 55,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Verwundbarkeitszusammenfassung: SignUp & SignIn Plugin für WordPress Das SignUp & SignIn Plugin für WordPress ist anfällig für Authentication Bypass durch schwache Passwort-Reset-Validierung, was zu Account Takeover in Versionen bis einschließlich 1.0.0 führt. Dies liegt daran, dass der `pravel_change_password()` AJAX-Handler – registriert über `wp_ajax_nopriv_pravel_change_password` und daher für nicht authentifizierte Benutzer zugänglich – keine Nonce-Verifizierung durchführt, keine Berechtigungsprüfung vornimmt und nur eine lockere Gleichheitsprüfung zwischen einem vom Angreifer bereitgestellten `reset_activation_code` POST-Parameter und dem `forgot_email` Benutzer-Meta-Wert des Zielbenutzers durchführt; wenn ein Benutzer nie eine Passwort-Reset initiiert hat, gibt `get_user_meta()` einen leeren String zurück, der diese Prüfung trivial erfüllt, wenn der vom Angreifer bereitgestellte Code weggelassen oder leer ist. Dies ermöglicht es nicht authentifizierten Angreifern, das Passwort eines beliebigen WordPress-Benutzers, einschließlich Administratoren, zu ändern, indem sie eine manipulierte POST-Anfrage an `admin-ajax.php` senden, mit `action=pravel_change_password`, `reset_user_id` gesetzt auf die Benutzer-ID des Zielkontos und `new_password_custom` gesetzt auf ein vom Angreifer gewähltes Passwort. Eine erfolgreiche Ausnutzung ermöglicht es dem Angreifer, sich mit dem neu gesetzten Passwort zu authentifizieren und das Zielkonto vollständig zu übernehmen, wodurch eine Privilegieneskalation auf Administrator-Ebene auf der betroffenen Website erreicht wird.
Quellen
1Nicht authentifizierte Kontoübernahme durch schwache Passwort-Reset-Validierung über den Parameter 'reset_user_id' | Nicht authentifizierte Privilegienerweiterung durch schwache Passwort-Reset-Validierung über 'reset_activation_code', die zur Kontoübernahme führt
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.