CVE-2026-12417
साइनअप और साइनइन <= 1.0.0 - 'reset_activation_code' के माध्यम से कमजोर पासवर्ड रीसेट सत्यापन के जरिए बिना प्रमाणीकरण के विशेषाधिकार वृद्धि, जिससे खाता अधिग्रहण होता है
- प्रकाशित
- 24 जून 2026
- अद्यतन
- 29 जून 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 55.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# WordPress के लिए SignUp & SignIn प्लगइन कमजोरी सारांश WordPress के लिए SignUp & SignIn प्लगइन, संस्करण 1.0.0 तक (और इसमें शामिल), कमजोर पासवर्ड रीसेट सत्यापन के माध्यम से प्रमाणीकरण बाईपास की कमजोरी से ग्रस्त है, जिससे खाता अधिग्रहण (Account Takeover) संभव हो जाता है। यह `pravel_change_password()` AJAX हैंडलर के कारण होता है — जो `wp_ajax_nopriv_pravel_change_password` के माध्यम से पंजीकृत है और इसलिए बिना प्रमाणीकरण वाले उपयोगकर्ताओं के लिए सुलभ है — यह हैंडलर न तो कोई nonce सत्यापन करता है, न ही कोई क्षमता जांच, और केवल हमलावर द्वारा प्रदान किए गए `reset_activation_code` POST पैरामीटर और लक्षित उपयोगकर्ता के `forgot_email` उपयोगकर्ता मेटा मान के बीच एक ढीली समानता जांच करता है; जब किसी उपयोगकर्ता ने कभी पासवर्ड रीसेट शुरू नहीं किया हो, तो `get_user_meta()` एक खाली स्ट्रिंग लौटाता है जो हमलावर द्वारा छोड़े गए या खाली प्रदान किए गए कोड के विरुद्ध इस जांच को आसानी से संतुष्ट कर देता है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए किसी भी WordPress उपयोगकर्ता का पासवर्ड बदलना संभव बनाता है, जिसमें व्यवस्थापक भी शामिल हैं, `admin-ajax.php` पर `action=pravel_change_password`, `reset_user_id` को लक्षित खाते के उपयोगकर्ता ID पर सेट करके, और `new_password_custom` को हमलावर द्वारा चुने गए पासवर्ड पर सेट करके एक क्राफ्टेड POST अनुरोध भेजकर। सफल शोषण हमलावर को नए सेट किए गए पासवर्ड के साथ प्रमाणित होने और लक्षित खाते पर पूर्ण नियंत्रण प्राप्त करने की अनुमति देता है, जिससे प्रभावित साइट पर व्यवस्थापक-स्तरीय विशेषाधिकार वृद्धि प्राप्त होती है।
स्रोत
1- CVE-2026-12416-CVE-2026-12417एक्सप्लॉइट
अप्रमाणित खाता अधिग्रहण कमजोर पासवर्ड रीसेट सत्यापन के माध्यम से 'reset_user_id' पैरामीटर | अप्रमाणित विशेषाधिकार वृद्धि कमजोर पासवर्ड रीसेट सत्यापन के माध्यम से 'reset_activation_code' के कारण खाता अधिग्रहण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।