CVE-2026-7458
PickPlugins द्वारा उपयोगकर्ता सत्यापन <= 2.0.46 - OTP सत्यापन REST API एंडपॉइंट के माध्यम से अप्रमाणित प्रमाणीकरण बाईपास
- प्रकाशित
- 2 मई 2026
- अद्यतन
- 4 मई 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 46.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए PickPlugins द्वारा User Verification प्लगइन, संस्करण 2.0.46 तक (और इसमें शामिल) सभी संस्करणों में प्रमाणीकरण बायपास की चपेट में है। यह "user_verification_form_wrap_process_otpLogin" फ़ंक्शन में OTP कोड को मान्य करने के लिए एक ढीले PHP तुलना ऑपरेटर के उपयोग के कारण है। इससे अनधिकृत हमलावरों के लिए "true" OTP मान सबमिट करके किसी भी सत्यापित ईमेल पते वाले उपयोगकर्ता, जैसे कि व्यवस्थापक, के रूप में लॉग इन करना संभव हो जाता है।
स्रोत
1Python प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2026-7458 के लिए — PickPlugins User Verification WordPress प्लगइन में ढीली OTP तुलना के माध्यम से अनप्रमाणित प्रमाणीकरण बायपास, जिससे खाता टेकओवर हो जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।