CVE-2026-15964
SSO pour TNG <= 2.0.0 - Élévation de privilèges non authentifiée via changement de mot de passe non vérifié
- Publié
- 1 août 2026
- Mise à jour
- 3 août 2026
- Attribution de CNA
- Wordfence
- Preuve observée
- 10 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 48,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le plugin Single Sign On For TNG pour WordPress est vulnérable à un contournement d'authentification via une réinitialisation de mot de passe non authentifiée dans toutes les versions jusqu'à la version 2.0.0 incluse. Cela est dû à la fonction `ssoprocess_ajax()` — enregistrée sur `wp_ajax_nopriv_ssoprocess_ajax` et donc accessible sans authentification — qui accepte un paramètre `email` fourni par l'attaquant avec l'opération `setnewpassword` et appelle `reset_password()` sur le compte résolu sans jeton de propriété, lien de confirmation par e-mail ou vérification des capacités. La seule protection est un appel à `check_ajax_referer()`, qui ne constitue aucune barrière d'autorisation car le nonce `ssoajaxnonce` est publiquement diffusé sur chaque page front-end via `wp_localize_script()` dans l'objet JavaScript `SSOPWDREQUIREMENT` ; étant donné que WordPress calcule les nonces pour les visiteurs déconnectés dans un contexte de session anonyme partagé, tout visiteur non authentifié peut récupérer un nonce valide depuis la page d'accueil et l'utiliser pour authentifier la requête. Cela permet à des attaquants non authentifiés de modifier le mot de passe de n'importe quel compte WordPress, y compris les comptes administrateur, permettant ainsi une prise de contrôle totale du site.
Sources
1- CVE-2026-15964-PoCExploit
PoC et vérificateur pour CVE-2026-15964 - changement de mot de passe sans authentification dans le plugin WordPress Single Sign On For TNG <= 2.0.0 (CVSS 9.8)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.