CVE-2026-76581
WPMU DEV Dashboard <= 5.0.1 - Contournement de l'authentification vers Administrateur via confusion de canonisation HMAC SSO
- Publié
- 28 août 2026
- Mise à jour
- 28 août 2026
- Attribution de CNA
- Wordfence
- Preuve observée
- 30 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 27,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le plugin WPMU DEV Dashboard pour WordPress est vulnérable à un contournement d'authentification dans toutes les versions jusqu'à la version 5.0.1 incluse. Cela est dû à une construction de message HMAC incohérente et ambiguë entre les actions AJAX non authentifiées `wdpsso_step1` et `wdpsso_step2`, où l'étape 1 signe et divulgue une concaténation non séparée des valeurs token, state, redirect et domain, tandis que l'étape 2 vérifie une concaténation non séparée qui omet le champ domain. Cela permet à des attaquants non authentifiés, sur des sites connectés à WPMU DEV avec Hub SSO activé et mappé à un administrateur, d'obtenir un HMAC valide depuis l'étape 1 et de le rejouer à l'étape 2 en déplaçant la valeur domain dans le champ redirect, ce qui aboutit à une session administrateur authentifiée.
Sources
2- CVE-2026-76581-DetectorDétection
Détecteur passif sûr pour identifier les versions du tableau de bord WPMU DEV affectées par CVE-2026-76581.
Dépôt éducatif fournissant une preuve de concept pour CVE-2026-76581, avec des scripts destinés aux tests de sécurité autorisés et à la recherche dans des environnements isolés.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.