CVE-2026-5076
ARMember Premium <= 7.3.1 - Mécanisme de réinitialisation de mot de passe non sécurisé menant à une élévation de privilèges non authentifiée
- Publié
- 2 juin 2026
- Mise à jour
- 2 juin 2026
- Attribution de CNA
- Wordfence
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 35,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le plugin ARMember Premium pour WordPress est vulnérable à un mécanisme de réinitialisation de mot de passe non sécurisé dans toutes les versions jusqu'à la version 7.3.1 incluse. Le plugin stocke une copie en texte clair de la clé de réinitialisation de mot de passe dans le champ de métadonnées utilisateur `arm_reset_password_key` lorsqu'un utilisateur demande une réinitialisation de mot de passe. Cela s'ajoute à la clé hachée que le noyau WordPress stocke de manière sécurisée dans `wp_users.user_activation_key`. La clé en texte clair stockée dans `wp_usermeta` peut être utilisée avec l'action personnalisée `armrp` du plugin pour définir un nouveau mot de passe pour n'importe quel utilisateur. Combinée à une autre vulnérabilité telle qu'une injection SQL (CVE-2026-5073, CVE-2026-5074), cela permet à des attaquants non authentifiés d'extraire la clé de réinitialisation en texte clair et de prendre le contrôle de n'importe quel compte utilisateur, y compris les administrateurs.
Sources
2- CVE-2026-5076Exploit
ARMember Premium <= 7.3.1 Prise de contrôle complète du compte administrateur
Exploit de preuve de concept pour CVE-2026-5076 démontrant la prise de contrôle d'un compte administrateur sans authentification dans ARMember Premium via une injection SQL et le stockage en clair de la clé de réinitialisation de mot de passe.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.