CVE-2026-7567
Temporary Login <= 1.0.0 - Bypass de autenticación para toma de control de cuenta
- Publicado
- 1 may 2026
- Actualizado
- 1 may 2026
- Asignación de CNA
- Wordfence
- Evidencia observada
- 26 may 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 95,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El plugin Temporary Login para WordPress es vulnerable a un bypass de autenticación en versiones hasta la 1.0.0 inclusive. Esto se debe a una validación inadecuada de la entrada en la función maybe_login_temporary_user(), que no verifica que el parámetro GET 'temp-login-token' sea una cadena escalar antes de procesarlo. Cuando el parámetro se proporciona como un array, la comprobación empty() de PHP se omite y sanitize_key() devuelve una cadena vacía, que luego se pasa como meta_value a get_users(). WordPress ignora un meta_value vacío y devuelve todos los usuarios que coinciden con el meta_key '_temporary_login_token', lo que permite la autenticación sin un token válido. Esto hace posible que atacantes no autenticados se autentiquen como cualquier usuario de inicio de sesión temporal activo enviando una única solicitud GET manipulada.
Fuentes
2Prueba de concepto del exploit para CVE-2026-7567, una omisión de autenticación en el plugin de inicio de sesión temporal de WordPress <= 1.0.0, que permite la toma de control de la cuenta. Con fines educativos y de investigación.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.