CVE-2026-7459
Simple History – WordPress-Änderungen verfolgen, protokollieren und prüfen <= 5.26.0 – Authentifizierte (Abonnent+) Kontokapern durch fehlende Autorisierung am Event-Reaktions-Endpunkt
- Veröffentlicht
- 30.05.2026
- Aktualisiert
- 01.06.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 46,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das Plugin Simple History – Track, Log, and Audit WordPress Changes für WordPress ist in allen Versionen bis einschließlich 5.26.0 anfällig für eine authentifizierte (Abonnent+) Kontolibernahme über die Event-Reaktions-Endpunkte (react_to_event() / unreact_to_event()). Die Endpunkte registrieren get_items_permissions_check() als ihren permission_callback, der lediglich überprüft, ob der Anfragende angemeldet ist, und die normalerweise von Log_Query angewendeten Berechtigungsprüfungen pro Logger nicht durchsetzt. Infolgedessen kann ein Benutzer mit Abonnenten-Rolle eine POST-Anfrage an /wp-json/simple-history/v1/events/<id>/react mit dem Abfrageparameter _fields=context senden und den vollständigen Kontext eines beliebigen Simple-History-Ereignisses lesen – einschließlich SimpleUserLogger-Einträgen, die den vollständigen Text der Passwort-Reset-E-Mail (Reset-URL mit dem Reset-Schlüssel) für beliebige Benutzer aufzeichnen. Der Angreifer löst über das Lost-Password-Formular einen Passwort-Reset für einen Administrator aus, erzwingt durch den Reaktions-Endpunkt kürzlich vergebene Ereignis-IDs, um das resultierende user_requested_password_reset_link-Ereignis zu lesen, extrahiert den Reset-Schlüssel aus context.message und schließt den Passwort-Reset ab, um das Administratorkonto zu übernehmen. Für die Ausnutzung muss ein Administrator zuvor die Option für experimentelle Funktionen (simple_history_experimental_features_enabled) aktiviert haben, was nicht der Standard ist.
Quellen
1- CVE-2026-7459Exploit
Exploit für CVE-2026-7459, der die fehlende Autorisierungsschwachstelle des Simple-History-Plugins ausnutzt und eine nicht authentifizierte Kontokaperung in WordPress-Umgebungen ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.