CVE-2026-19125
EthPress <= 2.3.5 - Unauthentifizierte Authentifizierungsumgehung
- Veröffentlicht
- 23.09.2026
- Aktualisiert
- 23.09.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 23.09.2026
Primäres CVSS
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HZusammenfassung
Das EthPress – Web3 Login-Plugin für WordPress ist in allen Versionen bis einschließlich 2.3.5 anfällig für eine Authentifizierungsumgehung. Dies liegt daran, dass die Funktion verify_login() in app/Login.php in dem Zweig, der die fehlgeschlagene Signaturverifikation behandelt, eine fehlende return-Anweisung enthält — wenn Signature::verify2() eine Nichtübereinstimmung meldet, weist die Funktion lediglich einer lokalen Variable einen WP_Error zu und führt die Ausführung fort, was zu einem bedingungslosen Durchfallen zum Login-Block führt, wo Address::log_in() wp_set_auth_cookie() aufruft, unabhängig davon, ob die übermittelte Signatur gültig ist. Dadurch ist es nicht authentifizierten Angreifern möglich, sich als jeder WordPress-Benutzer anzumelden, der eine verknüpfte Wallet-Adresse hat — einschließlich Administratoren —, indem sie die öffentliche Wallet-Adresse dieses Benutzers zusammen mit einer beliebigen wohlgeformten Signatur übermitteln, was eine vollständige Übernahme der Website ermöglicht.
Quellen
1Verifizierter Proof-of-Concept, der die unauthentifizierte Authentifizierungsumgehung in EthPress <= 2.3.5 ausnutzt und über eine Wallet-Adresse eine WordPress-Administratorsitzung erlangt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.