CVE-2026-76581
WPMU DEV Dashboard <= 5.0.1 - Authentifizierungsumgehung zum Administrator über SSO-HMAC-Kanonisierungsverwirrung
- Veröffentlicht
- 28.08.2026
- Aktualisiert
- 28.08.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 30.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 27,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das WPMU DEV Dashboard Plugin für WordPress ist in allen Versionen bis einschließlich 5.0.1 anfällig für eine Authentifizierungsumgehung (Authentication Bypass). Dies ist auf eine inkonsistente und mehrdeutige HMAC-Nachrichtenkonstruktion zwischen den nicht authentifizierten AJAX-Aktionen `wdpsso_step1` und `wdpsso_step2` zurückzuführen, wobei Schritt 1 eine ungetrennte Verkettung der Werte für Token, State, Redirect und Domain signiert und offenlegt, während Schritt 2 eine ungetrennte Verkettung verifiziert, die das Domain-Feld auslässt. Dies ermöglicht es nicht authentifizierten Angreifern auf Websites, die mit WPMU DEV verbunden sind, Hub SSO aktiviert und auf einen Administrator abgebildet haben, einen gültigen HMAC aus Schritt 1 zu erhalten und ihn in Schritt 2 erneut zu verwenden, indem der Domain-Wert in das Redirect-Feld verschoben wird, was zu einer authentifizierten Administrator-Sitzung führt.
Quellen
2- CVE-2026-76581-DetectorErkennung
Sicherer passiver Detektor zur Identifizierung von WPMU DEV Dashboard-Versionen, die von CVE-2026-76581 betroffen sind.
Bildungs-Repository mit Proof-of-Concept für CVE-2026-76581, einschließlich Skripten für autorisierte Sicherheitstests und Forschung in isolierten Umgebungen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.