CVE-2026-5229
Réception de notifications après soumission de formulaire – Form Notify for Any Forms <= 1.1.10 - Contournement d'authentification non authentifié via le rappel OAuth LINE
- Publié
- 15 mai 2026
- Mise à jour
- 15 mai 2026
- Attribution de CNA
- Wordfence
- Preuve observée
- 17 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 52,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le plugin Form Notify pour WordPress est vulnérable à un contournement d'authentification dans les versions jusqu'à la 1.1.10 incluse. Cela est dû au fait que le plugin se fie aux données de cookie contrôlées par l'utilisateur pour déterminer quel compte WordPress authentifier après une connexion OAuth LINE. Lorsque LINE ne fournit pas d'adresse e-mail (ce qui est courant), le plugin revient à la lecture de la valeur du cookie 'form_notify_line_email' sans vérifier que le compte LINE est associé à cette adresse e-mail. Cela permet à des attaquants non authentifiés d'accéder à n'importe quel compte utilisateur du site, y compris les comptes administrateur, en complétant un flux OAuth LINE avec leur propre compte LINE tout en injectant un cookie malveillant contenant l'adresse e-mail de la victime ciblée.
Sources
1- CVE-2026-5229Exploit
CVE-2026-5229: Contournement de l'authentification Form Notify via le callback OAuth LINE (CVSS 9.8)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.