
Python-Proof-of-Concept-Exploit für CVE-2026-7458, eine nicht authentifizierte Authentifizierungsumgehung im WordPress-Plugin PickPlugins User Verification durch einen losen OTP-Vergleich, die zu einer Kontenübernahme führt.
Nicht authentifizierte Authentifizierungsumgehung durch losen Vergleich in der OTP-Verifizierungs-REST-API
PickPlugins User Verification ≤ 2.0.46
Das User Verification-Plugin von PickPlugins für WordPress (Versionen ≤ 2.0.46) enthält eine kritische Schwachstelle im OTP-Anmeldemechanismus. Aufgrund eines losen Vergleichs (==) in der Verifizierungslogik kann ein nicht authentifizierter Angreifer die OTP-Authentifizierung umgehen, indem er einen booleschen Wert true anstelle eines numerischen OTP-Werts sendet. Dies gewährt vollen Zugriff auf das Zielkonto, ohne dass das OTP jemals bekannt sein muss.
CVSS-Score: 9.8 (Kritisch)
CWE: CWE-288 (Authentifizierungsumgehung über einen alternativen Pfad)
Angriffsvektor: Netzwerk | Komplexität: Niedrig | Berechtigungen: Keine
| Komponente | Verwundbare Versionen |
|---|---|
| PickPlugins User Verification | ≤ 2.0.46 |
| WordPress (beliebig) | Beliebig (mit aktivem Plugin) |
python exploit.py -u "http://target.com/otp-login/" -b "http://target.com" -e "[email protected]"