CVE-2026-7567
Temporary Login <= 1.0.0 - Authentifizierungsumgehung bis hin zur Kontolibernahme
- Veröffentlicht
- 01.05.2026
- Aktualisiert
- 01.05.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 26.05.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 95,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das Temporary Login plugin für WordPress ist in Versionen bis einschließlich 1.0.0 anfällig für eine Umgehung der Authentifizierung. Dies ist auf eine unsachgemäße Eingabevalidierung in der Funktion maybe_login_temporary_user() zurückzuführen, die nicht überprüft, ob der GET-Parameter 'temp-login-token' ein Skalarstring ist, bevor er verarbeitet wird. Wenn der Parameter als Array übergeben wird, wird die empty()-Prüfung von PHP umgangen und sanitize_key() gibt eine leere Zeichenkette zurück, die dann als meta_value an get_users() übergeben wird. WordPress ignoriert einen leeren meta_value und gibt alle Benutzer zurück, die dem meta_key '_temporary_login_token' entsprechen, wodurch eine Authentifizierung ohne gültiges Token ermöglicht wird. Dadurch ist es nicht authentifizierten Angreifern möglich, sich durch das Senden einer einzigen manipulierten GET-Anfrage als beliebiger aktiver temporärer Login-Benutzer zu authentifizieren.
Quellen
2# Proof-of-Concept-Exploit für CVE-2026-7567, eine Authentifizierungsumgehung im WordPress Temporary Login Plugin <= 1.0.0, die eine Kontokompromittierung ermöglicht. Für Bildungs- und Forschungszwecke.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.