CVE-2026-5076
ARMember Premium <= 7.3.1 - Unsicheres Mechanismus zum Zurücksetzen von Passwörtern führt zu nicht authentifizierter Privilegieneskalation
- Veröffentlicht
- 02.06.2026
- Aktualisiert
- 02.06.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 35,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das ARMember Premium Plugin für WordPress ist in allen Versionen bis einschließlich 7.3.1 anfällig für einen unsicheren Mechanismus zum Zurücksetzen von Passwörtern. Das Plugin speichert eine Klartext-Kopie des Passwort-Reset-Schlüssels im `arm_reset_password_key`-Benutzermetafeld, wenn ein Benutzer ein Passwort-Reset anfordert. Dies geschieht zusätzlich zu dem gehashten Schlüssel, den der WordPress-Kern sicher in `wp_users.user_activation_key` speichert. Der im Klartext gespeicherte Schlüssel in `wp_usermeta` kann zusammen mit der benutzerdefinierten `armrp`-Reset-Aktion des Plugins verwendet werden, um für jeden Benutzer ein neues Passwort festzulegen. In Kombination mit einer weiteren Schwachstelle wie SQL-Injection (CVE-2026-5073, CVE-2026-5074) ist es nicht authentifizierten Angreifern dadurch möglich, den Klartext-Reset-Schlüssel zu extrahieren und jedes Benutzerkonto zu übernehmen, einschließlich Administratorkonten.
Quellen
2- CVE-2026-5076Exploit
ARMember Premium <= 7.3.1 Vollständige Übernahme des Admin-Kontos
Proof-of-Concept-Exploit für CVE-2026-5076, der die Übernahme eines Admin-Kontos ohne Authentifizierung in ARMember Premium mittels SQL-Injection und Klartext-Speicherung von Passwort-Reset-Schlüsseln demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.