CVE-2026-12416
इनवॉइस जनरेटर <= 1.0.0 - 'reset_user_id' पैरामीटर के माध्यम से कमजोर पासवर्ड रीसेट सत्यापन के जरिए बिना प्रमाणीकरण के खाता अधिग्रहण
- प्रकाशित
- 24 जून 2026
- अद्यतन
- 25 जून 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 50.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Invoice Generator प्लगइन, सभी संस्करणों में 1.0.0 तक (और इसमें शामिल), पासवर्ड रीसेट के माध्यम से अकाउंट टेकओवर की चपेट में है। यह इस कारण से है कि `pravel_invoice_change_password()` फ़ंक्शन को बिना किसी nonce सत्यापन और बिना किसी प्राधिकरण जांच के एक nopriv AJAX हैंडलर के रूप में पंजीकृत किया गया है, और यह आपूर्ति किए गए `reset_activation_code` POST पैरामीटर और लक्षित उपयोगकर्ता के संग्रहीत `forgot_email` उपयोगकर्ता मेटा के बीच एक ढीली समानता तुलना करता है — एक जांच जो किसी भी उपयोगकर्ता के लिए तुच्छ रूप से सत्य (`'' == ''`) मूल्यांकित होती है, जिसने कभी भी forgot-password अनुरोध शुरू नहीं किया है, जो सामान्य परिस्थितियों में व्यवस्थापकों पर लागू होता है। यह संभव बनाता है कि बिना प्रमाणीकरण वाले हमलावर `reset_user_id` POST पैरामीटर के माध्यम से एक मनमाना उपयोगकर्ता ID प्रदान करें, `reset_activation_code` को छोड़कर सक्रियण कोड जांच को पूरी तरह से बायपास करें, और लक्षित खाते का पासवर्ड हमलावर द्वारा चुने गए मान पर सेट करें, जिससे साइट पर किसी भी खाते का पूर्ण अधिग्रहण संभव हो सके, जिसमें व्यवस्थापक खाते भी शामिल हैं।
स्रोत
2- CVE-2026-12416-CVE-2026-12417एक्सप्लॉइट
अप्रमाणित खाता अधिग्रहण कमजोर पासवर्ड रीसेट सत्यापन के माध्यम से 'reset_user_id' पैरामीटर | अप्रमाणित विशेषाधिकार वृद्धि कमजोर पासवर्ड रीसेट सत्यापन के माध्यम से 'reset_activation_code' के कारण खाता अधिग्रहण
- CVE-2026-12415-or-CVE-2026-12416.pyएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।