CVE-2026-7567
Temporary Login <= 1.0.0 - प्रमाणीकरण बायपास से खाता अधिग्रहण
- प्रकाशित
- 1 मई 2026
- अद्यतन
- 1 मई 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 26 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The Temporary Login plugin for WordPress, संस्करण 1.0.0 तक और उसमें शामिल सभी संस्करणों में Authentication Bypass भेद्यता के प्रति संवेदनशील है। यह maybe_login_temporary_user() फ़ंक्शन में अनुचित इनपुट सत्यापन के कारण होता है, जो 'temp-login-token' GET पैरामीटर को संसाधित करने से पहले यह सत्यापित करने में विफल रहता है कि वह एक स्केलर स्ट्रिंग है। जब पैरामीटर एक सरणी के रूप में प्रदान किया जाता है, तो PHP का empty() चेक बायपास हो जाता है और sanitize_key() एक खाली स्ट्रिंग लौटाता है, जिसे बाद में get_users() को meta_value के रूप में पास कर दिया जाता है। WordPress एक खाली meta_value को अनदेखा करता है और '_temporary_login_token' meta_key से मेल खाने वाले सभी उपयोगकर्ताओं को लौटाता है, जिससे बिना वैध टोकन के प्रमाणीकरण संभव हो जाता है। यह अप्रमाणित हमलावरों को एक एकल क्राफ्टेड GET अनुरोध भेजकर किसी भी सक्रिय अस्थायी लॉगिन उपयोगकर्ता के रूप में प्रमाणित होने में सक्षम बनाता है।
स्रोत
2# CVE-2026-7567 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट WordPress Temporary Login Plugin <= 1.0.0 में प्रमाणीकरण बायपास, जो खाता अधिग्रहण (account takeover) सक्षम करता है। शैक्षिक और शोध उद्देश्यों के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।