CVE-2026-14378
DevKit Pro <= 2.3.0 - अनधिकृत प्रमाणीकरण बायपास से 'original_user_id' कुकी के माध्यम से फ्रंटएंड रिवर्ट स्विच फ्लो में एडमिनिस्ट्रेटर अकाउंट टेकओवर
- प्रकाशित
- 2 अक्टू॰ 2026
- अद्यतन
- 2 अक्टू॰ 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 2 अक्टू॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hसारांश
WordPress के लिए DevKit Pro plugin सभी versions में, 2.3.0 तक और उस सहित, Authentication Bypass के प्रति vulnerable है जो Administrator Account Takeover की ओर ले जाता है। यह इसलिए होता है क्योंकि `revert_switch` handler attacker-controlled `original_user_id` cookie को privileged identity के रूप में trust करता है: `verify_nonce_and_capability()` गलती से cookie द्वारा पहचाने गए user पर `manage_options` capability की जाँच करता है, न कि `current_user_can()` के माध्यम से actual requester पर, जबकि switch-back form और एक valid session-bound nonce publicly `wp_footer` के माध्यम से किसी भी visitor को — unauthenticated users सहित — emit किए जाते हैं, जब भी वह cookie मौजूद हो। यह unauthenticated attackers के लिए संभव बनाता है कि वे `original_user_id` cookie को किसी भी administrator के user ID पर set करें, rendered nonce collect करें, और इसे वापस `revert_switch` handler पर POST करें, जिससे `wp_set_auth_cookie()` administrator के ID के साथ call होता है और attacker को पूर्ण administrator-level authenticated session तथा complete site takeover मिल जाता है।
स्रोत
Python PoC स्कैनर और CVE-2026-14378 के लिए एक्सप्लॉइट, जो DevKit Pro WordPress प्लगइन में नकली original_user_id कुकी के माध्यम से प्री-ऑथ एडमिनिस्ट्रेटर सेशन टेकओवर है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।