CVE-2026-12417
SignUp & SignIn <= 1.0.0 - Élévation de privilèges non authentifiée via une validation faible de la réinitialisation du mot de passe via 'reset_activation_code' menant à une prise de contrôle du compte
- Publié
- 24 juin 2026
- Mise à jour
- 29 juin 2026
- Attribution de CNA
- Wordfence
- Preuve observée
- 17 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 55,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le plugin SignUp & SignIn pour WordPress est vulnérable à un contournement de l'authentification via une validation faible de la réinitialisation du mot de passe, conduisant à une prise de contrôle de compte dans les versions jusqu'à la 1.0.0 incluse. Cela est dû au gestionnaire AJAX `pravel_change_password()` — enregistré via `wp_ajax_nopriv_pravel_change_password` et donc accessible aux utilisateurs non authentifiés — qui n'effectue aucune vérification de nonce, aucun contrôle de capacité, et seulement une vérification d'égalité approximative entre le paramètre POST `reset_activation_code` fourni par l'attaquant et la valeur de la méta-utilisateur `forgot_email` de l'utilisateur cible ; lorsqu'un utilisateur n'a jamais initié de réinitialisation de mot de passe, `get_user_meta()` renvoie une chaîne vide qui satisfait trivialement cette vérification face à un code fourni par l'attaquant, omis ou vide. Cela permet à des attaquants non authentifiés de modifier le mot de passe de n'importe quel utilisateur WordPress, y compris les administrateurs, en envoyant une requête POST conçue à `admin-ajax.php` avec `action=pravel_change_password`, `reset_user_id` défini sur l'ID utilisateur du compte cible, et `new_password_custom` défini sur un mot de passe choisi par l'attaquant. Une exploitation réussie permet à l'attaquant de s'authentifier avec le mot de passe nouvellement défini et de prendre entièrement le contrôle du compte ciblé, obtenant ainsi une élévation de privilèges au niveau administrateur sur le site affecté.
Sources
1Prise de contrôle de compte non authentifié via une validation faible de réinitialisation de mot de passe via le paramètre 'reset_user_id' | Escalade de privilèges non authentifiée via une validation faible de réinitialisation de mot de passe via 'reset_activation_code' menant à une prise de contrôle de compte
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.