Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-5076 — ARMember Premium <= 7.3.1 Vollständige Übernahme des Admin-Kontos | Kitploit
Tools/GitHubGitHub/shootcannon/cve-2026-5076
PasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubshootcannon/cve-2026-5076

CVE-2026-5076

ARMember Premium <= 7.3.1 Vollständige Übernahme des Admin-Kontos

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-5076 - ARMember Schwachstelle beim Zurücksetzen des Passworts

telegram-cloud-photo-size-5-6129916611100610908-y

Informationen zur Schwachstelle

ElementDetail
CVE-IDCVE-2026-5076
PluginARMember – Membership Plugin & Content Restriction
Betroffene VersionPremium <= 7.3.1
Gepatchte Version7.3.2
CVSS-Score9.8 (Kritisch)
CWECWE-640: Schwache Passwortwiederherstellung
TypUnsicherer Passwort-Zurücksetzungsmechanismus → Klartext-Schlüsselspeicher
AngriffsvektorNetzwerk / Remote / Nicht authentifiziert (über SQLi-Kette)
Aktive Installationen30.000+ (Premium)
Entdeckt vonWordfence Threat Intelligence
Veröffentlichungsdatum3. Juni 2026

Verwandte CVEs

CVETypSchweregrad
CVE-2026-5076Unsicherer Passwort-Zurücksetzungsmechanismus – Klartext-Schlüsselspeicher9.8 Kritisch
CVE-2026-5073Nicht authentifizierte SQL-Injection (ORDER BY)9.8 Kritisch

Beschreibung

ARMember Premium-Versionen 7.3.1 und darunter sind von einer kritischen Schwachstelle betroffen, die unsichere Handhabung des Passwort-Zurücksetzens betrifft. Das Plugin speichert Passwort-Zurücksetzungs-Schlüssel im Klartext, wodurch Angreifer zusätzliche Schwachstellen wie SQL-Injection ausnutzen können, um gültige Reset-Tokens zu erhalten und möglicherweise Benutzerkonten zu gefährden.

Auswirkungen

  • Kontoübernahme
  • Unbefugtes Zurücksetzen von Passwörtern
  • Privilegienerweiterung
  • Kompromittierung von Administratorkonten

Behebung

  • Upgrade auf ARMember Premium 7.3.2 oder höher.
  • Zugangsdaten für betroffene Konten rotieren.
  • Protokolle auf verdächtige Passwort-Zurücksetzungsaktivitäten überprüfen.
  • Wenden Sie alle Sicherheitsupdates zu CVE-2026-5073 und CVE-2026-5074 an.

Schweregrad

MetrikWert
CVSS v3.19.8
SchweregradKritisch
Authentifizierung erforderlichNein
Benutzerinteraktion
Tool herunterladen
CVE-2026-5074Nicht authentifizierte SQL-Injection (WHERE)9.8 Kritisch
Keine
AngriffskomplexitätNiedrig