Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-5076 — ARMember Premium <= 7.3.1 Prise de contrôle complète du compte administrateur | Kitploit
Outils/GitHubGitHub/shootcannon/cve-2026-5076
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubshootcannon/cve-2026-5076

CVE-2026-5076

ARMember Premium <= 7.3.1 Prise de contrôle complète du compte administrateur

Voir le dépôt
8il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-5076 - Vulnérabilité de réinitialisation de mot de passe ARMember

telegram-cloud-photo-size-5-6129916611100610908-y

Informations sur la vulnérabilité

ÉlémentDétail
Identifiant CVECVE-2026-5076
PluginARMember – Plugin d'adhésion et restriction de contenu
Version affectéePremium <= 7.3.1
Version corrigée7.3.2
Score CVSS9.8 (Critique)
CWECWE-640 : Récupération faible du mot de passe
TypeMécanisme de réinitialisation de mot de passe non sécurisé → Stockage en texte clair
Vecteur d'attaqueRéseau / À distance / Non authentifié (via chaîne SQLi)
Installations actives30 000+ (Premium)
Découvert parWordfence Threat Intelligence
Date de publication3 juin 2026

CVE associés

CVETypeSévérité
CVE-2026-5076Réinitialisation de mot de passe non sécurisée — Stockage en texte clair9.8 Critique
CVE-2026-5073Injection SQL non authentifiée (ORDER BY)9.8 Critique
CVE-2026-5074Injection SQL non authentifiée (WHERE)9.8 Critique

Description

Les versions 7.3.1 et inférieures d'ARMember Premium sont affectées par une vulnérabilité critique impliquant une gestion non sécurisée de la réinitialisation de mot de passe. Le plugin stocke les clés de réinitialisation de mot de passe en texte clair, permettant aux attaquants d'exploiter d'autres vulnérabilités telles que l'injection SQL pour obtenir des jetons de réinitialisation valides et potentiellement compromettre les comptes utilisateurs.

Impact

  • Prise de contrôle de compte
  • Réinitialisation non autorisée de mot de passe
  • Élévation de privilèges
  • Compromission de compte administrateur

Correction

  • Mettre à jour vers ARMember Premium 7.3.2 ou ultérieur.
  • Renouveler les identifiants des comptes concernés.
  • Examiner les journaux pour toute activité suspecte de réinitialisation de mot de passe.
  • Appliquer toutes les mises à jour de sécurité liées à CVE-2026-5073 et CVE-2026-5074.

Sévérité

MétriqueValeur
CVSS v3.19.8
SévéritéCritique
Authentification requiseNon
Interaction utilisateurAucune
Complexité de l'attaqueFaible
Télécharger l’outil