CVE-2026-5076
ARMember Premium <= 7.3.1 - असुरक्षित पासवर्ड रीसेट तंत्र से अनप्रमाणित विशेषाधिकार वृद्धि
- प्रकाशित
- 2 जून 2026
- अद्यतन
- 2 जून 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 35.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए ARMember Premium प्लगइन, सभी संस्करणों में 7.3.1 तक (7.3.1 सहित), एक असुरक्षित पासवर्ड रीसेट तंत्र के प्रति संवेदनशील है। जब कोई उपयोगकर्ता पासवर्ड रीसेट का अनुरोध करता है, तो प्लगइन पासवर्ड रीसेट कुंजी की एक सादा-पाठ (plaintext) प्रति `arm_reset_password_key` उपयोगकर्ता मेटा फ़ील्ड में संग्रहीत करता है। यह हैश की गई कुंजी के अतिरिक्त है, जिसे WordPress कोर सुरक्षित रूप से `wp_users.user_activation_key` में संग्रहीत करता है। `wp_usermeta` में संग्रहीत सादा-पाठ कुंजी का उपयोग प्लगइन के कस्टम `armrp` रीसेट एक्शन के साथ किसी भी उपयोगकर्ता के लिए नया पासवर्ड सेट करने के लिए किया जा सकता है। SQL इंजेक्शन (CVE-2026-5073, CVE-2026-5074) जैसी किसी अन्य भेद्यता के साथ संयुक्त होने पर, यह बिना प्रमाणीकरण वाले हमलावरों के लिए सादा-पाठ रीसेट कुंजी निकालना और किसी भी उपयोगकर्ता खाते, जिसमें व्यवस्थापक भी शामिल हैं, को अपने नियंत्रण में लेना संभव बनाता है।
स्रोत
2- CVE-2026-5076एक्सप्लॉइट
ARMember Premium <= 7.3.1 पूर्ण व्यवस्थापक खाता अधिग्रहण
CVE-2026-5076 के लिए साक्ष्य-अवधारणा शोषण जो ARMember Premium में SQL injection और plaintext पासवर्ड रीसेट कुंजी भंडारण के माध्यम से अप्रमाणित व्यवस्थापक खाता अधिग्रहण प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।