CVE-2026-12416
Invoice Generator <= 1.0.0 - Toma de Control de Cuenta No Autenticada mediante Validación Débil de Restablecimiento de Contraseña a través del Parámetro 'reset_user_id'
- Publicado
- 24 jun 2026
- Actualizado
- 25 jun 2026
- Asignación de CNA
- Wordfence
- Evidencia observada
- 17 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 50,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El complemento Invoice Generator para WordPress es vulnerable a la toma de control de cuentas mediante el restablecimiento de contraseña en todas las versiones hasta la 1.0.0, incluida. Esto se debe a que la función `pravel_invoice_change_password()` está registrada como un manejador AJAX nopriv sin verificación de nonce ni comprobación de autorización, y realiza una comparación de igualdad débil entre el parámetro POST `reset_activation_code` proporcionado y la meta de usuario `forgot_email` almacenada del usuario objetivo — una comprobación que se evalúa trivialmente como verdadera (`'' == ''`) para cualquier usuario que nunca haya iniciado una solicitud de contraseña olvidada, lo que se aplica a los administradores en condiciones normales. Esto permite que atacantes no autenticados proporcionen un ID de usuario arbitrario mediante el parámetro POST `reset_user_id`, omitan por completo la comprobación del código de activación al no incluir `reset_activation_code`, y establezcan la contraseña de la cuenta objetivo a un valor elegido por el atacante, lo que permite la toma de control total de cualquier cuenta en el sitio, incluidas las cuentas de administrador.
Fuentes
2Toma de control de cuenta no autenticada mediante una validación débil del restablecimiento de contraseña a través del parámetro 'reset_user_id' | Escalada de privilegios no autenticada mediante una validación débil del restablecimiento de contraseña a través de 'reset_activation_code' que conduce a la toma de control de la cuenta
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.