CVE-2026-15964
Single Sign On For TNG <= 2.0.0 – Nicht authentifizierte Privilegienausweitung über unverifizierte Passwortänderung
- Veröffentlicht
- 01.08.2026
- Aktualisiert
- 03.08.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 10.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 48,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das Plugin „Single Sign On For TNG" für WordPress ist in allen Versionen bis einschließlich 2.0.0 anfällig für eine Umgehung der Authentifizierung über einen nicht authentifizierten Passwort-Reset. Dies ist auf die Funktion `ssoprocess_ajax()` zurückzuführen — registriert auf `wp_ajax_nopriv_ssoprocess_ajax` und daher ohne Authentifizierung erreichbar —, die einen vom Angreifer bereitgestellten `email`-Parameter mit der Operation `setnewpassword` akzeptiert und `reset_password()` auf dem aufgelösten Konto aufruft, ohne Besitz-Token, E-Mail-Bestätigungslink oder Berechtigungsprüfung. Die einzige Absicherung ist ein Aufruf von `check_ajax_referer()`, der keine Autorisierungsbarriere darstellt, da der `ssoajaxnonce`-Nonce über `wp_localize_script()` auf jeder Frontend-Seite öffentlich in das JavaScript-Objekt `SSOPWDREQUIREMENT` eingebettet wird; da WordPress Nonces für ausgeloggte Besucher gegen einen gemeinsamen anonymen Sitzungskontext berechnet, kann jeder nicht authentifizierte Besucher einen gültigen Nonce von der Startseite abgreifen und ihn verwenden, um die Anfrage zu authentifizieren. Dies ermöglicht es nicht authentifizierten Angreifern, das Passwort eines beliebigen WordPress-Kontos zu ändern, einschließlich Administrator-Konten, was eine vollständige Übernahme der Website ermöglicht.
Quellen
1- CVE-2026-15964-PoCExploit
PoC & Checker für CVE-2026-15964 – nicht authentifizierte Passwortänderung im WordPress-Plugin Single Sign On For TNG <= 2.0.0 (CVSS 9.8)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.