CVE-2026-76581
WPMU DEV डैशबोर्ड <= 5.0.1 - SSO HMAC कैनोनिकलाइज़ेशन भ्रम के माध्यम से प्रमाणीकरण बायपास से व्यवस्थापक तक पहुंच
- प्रकाशित
- 28 अग॰ 2026
- अद्यतन
- 28 अग॰ 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 30 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 27.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WPMU DEV Dashboard प्लगइन WordPress के लिए सभी संस्करणों में, 5.0.1 तक और उसमें शामिल, Authentication Bypass की चपेट में है। यह unauthenticated `wdpsso_step1` और `wdpsso_step2` AJAX क्रियाओं के बीच असंगत और अस्पष्ट HMAC message निर्माण के कारण है, जहां step 1 token, state, redirect, और domain मानों के बिना अलग किए गए संयोजन (unseparated concatenation) पर हस्ताक्षर करता है और उसे प्रकट करता है, जबकि step 2 एक ऐसे बिना अलग किए गए संयोजन को सत्यापित करता है जिसमें domain फ़ील्ड शामिल नहीं होती। यह unauthenticated हमलावरों के लिए, WPMU DEV से जुड़ी साइटों पर जिनमें Hub SSO सक्षम है और एक administrator से mapped है, step 1 से एक वैध HMAC प्राप्त करना और उसे step 2 पर replay करना संभव बनाता है, domain मान को redirect फ़ील्ड में ले जाकर, जिसके परिणामस्वरूप एक authenticated administrator सत्र बन जाता है।
स्रोत
2- CVE-2026-76581-Detectorपता लगाना
सुरक्षित निष्क्रिय डिटेक्टर जो CVE-2026-76581 से प्रभावित WPMU DEV Dashboard संस्करणों की पहचान करने के लिए है।
शैक्षिक रिपॉजिटरी जो CVE-2026-76581 के लिए प्रूफ-ऑफ-कॉन्सेप्ट प्रदान करती है, जिसमें पृथक वातावरण में अधिकृत सुरक्षा परीक्षण और शोध के लिए स्क्रिप्ट शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।