Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-5076 — ARMember Premium <= 7.3.1 Toma de Control Total de la Cuenta de Administrador | Kitploit
Herramientas/GitHubGitHub/shootcannon/cve-2026-5076
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubshootcannon/cve-2026-5076

CVE-2026-5076

ARMember Premium <= 7.3.1 Toma de Control Total de la Cuenta de Administrador

Ver Repositorio
1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-5076 - Vulnerabilidad de restablecimiento de contraseña de ARMember

telegram-cloud-photo-size-5-6129916611100610908-y

Información de la vulnerabilidad

ElementoDetalle
ID de CVECVE-2026-5076
PluginARMember – Membership Plugin & Content Restriction
Versión afectadaPremium <= 7.3.1
Versión corregida7.3.2
Puntuación CVSS9.8 (Crítica)
CWECWE-640: Weak Password Recovery
TipoMecanismo inseguro de restablecimiento de contraseña → Almacenamiento de claves en texto plano
Vector de ataqueRed / Remoto / No autenticado (mediante cadena de SQLi)
Instalaciones activasMás de 30 000 (Premium)
Descubierto porWordfence Threat Intelligence
Fecha de publicación3 de junio de 2026

CVE relacionados

CVETipoGravedad
CVE-2026-5076Restablecimiento de contraseña inseguro — Almacenamiento de claves en texto plano9.8 Crítica
CVE-2026-5073Inyección SQL no autenticada (ORDER BY)9.8 Crítica

Descripción

Las versiones 7.3.1 e inferiores de ARMember Premium están afectadas por una vulnerabilidad crítica relacionada con el manejo inseguro del restablecimiento de contraseñas. El plugin almacena las claves de restablecimiento de contraseña en texto plano, lo que permite a los atacantes aprovechar vulnerabilidades adicionales, como la inyección SQL, para obtener tokens de restablecimiento válidos y potencialmente comprometer cuentas de usuario.

Impacto

  • Toma de control de la cuenta
  • Restablecimiento de contraseña no autorizado
  • Escalada de privilegios
  • Compromiso de cuentas administrativas

Remedición

  • Actualice a ARMember Premium 7.3.2 o posterior.
  • Rote las credenciales de las cuentas afectadas.
  • Revise los registros en busca de actividad sospechosa de restablecimiento de contraseña.
  • Aplique todas las actualizaciones de seguridad relacionadas con CVE-2026-5073 y CVE-2026-5074.

Gravedad

MétricaValor
CVSS v3.19.8
GravedadCrítica
Autenticación requeridaNo
Interacción del usuarioNinguna
Descargar herramienta
CVE-2026-5074
Inyección SQL no autenticada (WHERE)
9.8 Crítica
Complejidad del ataqueBaja