CVE-2026-18315
TrueBooker <= 1.2.6 - Nicht authentifizierte Autorisierungsumgehung über einen benutzergesteuerten Schlüssel zur Kontenübernahme über den Parameter 'truebooker_wp_user_id'
- Veröffentlicht
- 19.08.2026
- Aktualisiert
- 19.08.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 24.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 47,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das Plugin TrueBooker – Appointment Booking and Scheduler System für WordPress ist in allen Versionen bis einschließlich 1.2.6 anfällig für eine Umgehung der Autorisierung durch benutzerkontrollierte Schlüssel, die zu einer Kontoübernahme führt. Dies ist darauf zurückzuführen, dass der AJAX-Handler admin_user_create_cus vor der direkten Übergabe des vom Angreifer bereitgestellten Parameters truebooker_wp_user_id an wp_update_user keine Authentifizierungs- oder Berechtigungsprüfung durchführt. Dadurch können nicht authentifizierte Angreifer die E-Mail-Adresse eines beliebigen WordPress-Benutzers – einschließlich eines Administrators – überschreiben und anschließend den standardmäßigen WordPress-Ablauf zum Zurücksetzen vergessener Passwörter durchlaufen, um das Zielkonto vollständig zu übernehmen.
Quellen
1Proof-of-Concept für CVE-2026-18315 (TrueBooker WordPress-Plugin): Unauthentifizierte Autorisierungsumgehung über einen benutzergesteuerten Schlüssel zur Kontoübernahme
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.