CVE-2026-19125
EthPress <= 2.3.5 - अनधिकृत प्रमाणीकरण बायपास
- प्रकाशित
- 23 सित॰ 2026
- अद्यतन
- 23 सित॰ 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 23 सित॰ 2026
प्राथमिक सीवीएसएस
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hसारांश
WordPress के लिए EthPress – Web3 Login प्लगइन सभी संस्करणों में 2.3.5 तक, और उस सहित, Authentication Bypass के प्रति संवेदनशील है। यह app/Login.php में verify_login() फ़ंक्शन के कारण होता है, जिसमें signature verification failure branch में एक missing return statement है — जब Signature::verify2() एक mismatch की रिपोर्ट करता है, तो फ़ंक्शन केवल एक local variable को WP_Error असाइन करता है और निष्पादन जारी रखता है, जिससे login block तक बिना शर्त fall-through हो जाता है जहाँ Address::log_in() wp_set_auth_cookie() को कॉल करता है, चाहे submitted signature valid हो या नहीं। यह unauthenticated attackers के लिए संभव बनाता है कि वे किसी भी WordPress उपयोगकर्ता के रूप में लॉग इन कर सकें जिसका linked wallet address हो — administrators सहित — उस उपयोगकर्ता के public wallet address के साथ एक arbitrary well-formed signature सबमिट करके, जिससे पूर्ण site takeover संभव हो जाता है।
स्रोत
1EthPress <= 2.3.5 के अनधिकृत प्रमाणीकरण बायपास का शोषण करने वाला सत्यापित proof-of-concept, जो वॉलेट पते के माध्यम से WordPress administrator सत्र प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।