CVE-2026-12417
SignUp & SignIn <= 1.0.0 - Escalada de Privilegios No Autenticada mediante Validación Débil de Restablecimiento de Contraseña a través de 'reset_activation_code' que Conduce a la Toma de Control de la Cuenta
- Publicado
- 24 jun 2026
- Actualizado
- 29 jun 2026
- Asignación de CNA
- Wordfence
- Evidencia observada
- 17 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 55,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El plugin SignUp & SignIn para WordPress es vulnerable a la Omisión de Autenticación mediante una Validación Débil del Restablecimiento de Contraseña, lo que conduce a la Toma de Control de la Cuenta en versiones hasta la 1.0.0 inclusive. Esto se debe a que el manejador AJAX `pravel_change_password()` — registrado a través de `wp_ajax_nopriv_pravel_change_password` y, por lo tanto, accesible para usuarios no autenticados — no realiza verificación de nonce, ni comprobación de capacidades, y solo realiza una comprobación de igualdad poco estricta entre el parámetro POST `reset_activation_code` suministrado por el atacante y el valor de metadatos de usuario `forgot_email` de la víctima; cuando un usuario nunca ha iniciado un restablecimiento de contraseña, `get_user_meta()` devuelve una cadena vacía que satisface trivialmente esta comprobación contra un código omitido o vacío suministrado por el atacante. Esto hace posible que atacantes no autenticados cambien la contraseña de cualquier usuario de WordPress, incluidos los administradores, enviando una solicitud POST manipulada a `admin-ajax.php` con `action=pravel_change_password`, `reset_user_id` establecido al ID de usuario de la cuenta objetivo, y `new_password_custom` establecido a una contraseña elegida por el atacante. La explotación exitosa permite al atacante autenticarse con la contraseña recién establecida y tomar el control total de la cuenta objetivo, logrando una escalada de privilegios a nivel de administrador en el sitio afectado.
Fuentes
1Toma de control de cuenta no autenticada mediante una validación débil del restablecimiento de contraseña a través del parámetro 'reset_user_id' | Escalada de privilegios no autenticada mediante una validación débil del restablecimiento de contraseña a través de 'reset_activation_code' que conduce a la toma de control de la cuenta
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.