CVE-2026-7567
Temporary Login <= 1.0.0 - Contournement de l'authentification menant à la prise de contrôle du compte
- Publié
- 1 mai 2026
- Mise à jour
- 1 mai 2026
- Attribution de CNA
- Wordfence
- Preuve observée
- 26 mai 2026
Temporary Login <= 1.0.0 - Contournement de l'authentification menant à la prise de contrôle du compte
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Le plugin Temporary Login pour WordPress est vulnérable à un contournement de l'authentification dans les versions jusqu'à la 1.0.0 incluse. Cela est dû à une validation incorrecte des entrées dans la fonction `maybe_login_temporary_user()`, qui ne vérifie pas que le paramètre GET `'temp-login-token'` est une chaîne scalaire avant de le traiter. Lorsque le paramètre est fourni sous forme de tableau, la vérification `empty()` de PHP est contournée et `sanitize_key()` renvoie une chaîne vide, qui est ensuite transmise comme `meta_value` à `get_users()`. WordPress ignore une `meta_value` vide et renvoie tous les utilisateurs correspondant à la `meta_key` `'_temporary_login_token'`, permettant l'authentification sans jeton valide. Cela permet à des attaquants non authentifiés de s'authentifier en tant que n'importe quel utilisateur de connexion temporaire actif en envoyant une seule requête GET spécialement conçue.
Preuve de concept d'exploitation pour CVE-2026-7567, un contournement d'authentification dans le plugin WordPress Temporary Login <= 1.0.0, permettant la prise de contrôle de compte. À des fins éducatives et de recherche.
Amir Hossein Jamshidi · multiple · 26 mai 2026
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.