CVE-2026-15964
TNG के लिए सिंगल साइन ऑन <= 2.0.0 - असत्यापित पासवर्ड परिवर्तन के माध्यम से बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
- प्रकाशित
- 1 अग॰ 2026
- अद्यतन
- 3 अग॰ 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 48.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Single Sign On For TNG प्लगइन, सभी संस्करणों में 2.0.0 तक (और इसमें शामिल), बिना प्रमाणीकरण के पासवर्ड रीसेट के माध्यम से प्रमाणीकरण बायपास की चपेट में है। यह `ssoprocess_ajax()` फ़ंक्शन के कारण है — जो `wp_ajax_nopriv_ssoprocess_ajax` पर पंजीकृत है और इसलिए बिना प्रमाणीकरण के पहुंच योग्य है — जो `setnewpassword` ऑपरेशन के साथ हमलावर द्वारा आपूर्ति किए गए `email` पैरामीटर को स्वीकार करता है और बिना किसी स्वामित्व टोकन, ईमेल पुष्टिकरण लिंक, या क्षमता जांच के, हल किए गए खाते पर `reset_password()` को कॉल करता है। एकमात्र सुरक्षा `check_ajax_referer()` का कॉल है, जो कोई प्राधिकरण अवरोध प्रदान नहीं करता क्योंकि `ssoajaxnonce` नॉन्स को `wp_localize_script()` के माध्यम से हर फ्रंट-एंड पेज पर `SSOPWDREQUIREMENT` JavaScript ऑब्जेक्ट में सार्वजनिक रूप से प्रसारित किया जाता है; चूंकि WordPress लॉग-आउट विज़िटरों के लिए साझा अनाम सत्र संदर्भ के विरुद्ध नॉन्स की गणना करता है, कोई भी बिना प्रमाणीकरण वाला विज़िटर होमपेज से एक वैध नॉन्स निकाल सकता है और उसका उपयोग अनुरोध को प्रमाणित करने के लिए कर सकता है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए किसी भी WordPress खाते का पासवर्ड बदलना संभव बनाता है, जिसमें व्यवस्थापक खाते भी शामिल हैं, जिससे साइट का पूर्ण अधिग्रहण संभव हो जाता है।
स्रोत
1- CVE-2026-15964-PoCएक्सप्लॉइट
CVE-2026-15964 के लिए PoC और जाँचकर्ता - WordPress प्लगइन Single Sign On For TNG <= 2.0.0 में बिना प्रमाणीकरण के पासवर्ड परिवर्तन (CVSS 9.8)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।