CVE-2026-80099
विभिन्न Newfold प्लगइन्स विभिन्न संस्करण - खाली Secret के साथ Bearer Token सत्यापन के माध्यम से अनधिकृत प्रमाणीकरण बायपास
- प्रकाशित
- 9 सित॰ 2026
- अद्यतन
- 9 सित॰ 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 12 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 42.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कई Newfold प्लगइन्स Authentication Bypass के प्रति असुरक्षित हैं। यह असुरक्षा इसलिए मौजूद है क्योंकि ये प्लगइन्स wp-module-data मॉड्यूल को बंडल करते हैं। इस मॉड्यूल में, `authenticate()` मेथड — जो `rest_authentication_errors` फ़िल्टर पर रजिस्टर है और इसलिए हर unauthenticated REST API रिक्वेस्ट के लिए मूल्यांकित होता है — एक HMAC-शैली का Bearer token तुलना करता है जो तब विकृत हो जाता है जब `HiiveConnection::get_auth_token()` `false` लौटाता है: PHP `strrev(false)` को `strrev('')` में परिवर्तित कर देता है, जिससे secret salt सार्वजनिक रूप से ज्ञात कॉन्स्टेंट `hash('sha256', '') = e3b0c44...` में सिमट जाता है, जबकि शेष सभी hash इनपुट (HTTP method, request URL, raw request body, और `X-Timestamp` हेडर) पूरी तरह से हमलावर के नियंत्रण में रहते हैं। इससे unauthenticated हमलावरों के लिए यह संभव हो जाता है कि वे पूरी तरह ऑफ़लाइन एक वैध Bearer token की गणना करें, token समानता जाँच पास करें, और `wp_set_current_user()` को `get_users(['role' => 'administrator'])` द्वारा लौटाए गए पहले administrator के विरुद्ध लागू करवाएँ, जिससे पूर्ण administrator-स्तरीय पहुँच प्राप्त होती है और मनमाने REST API ऑपरेशन्स जैसे नए administrator अकाउंट बनाना और पूर्ण साइट takeover संभव हो जाता है। असुरक्षित वर्शन हैं WP Plugin Crazy Domains (<= 2.5.2), WP Plugin Web (<= 2.3.4), WP Plugin Hostgator (<= 3.1.0), WP Plugin Bluehost (<= 4.17.1)। प्रभावित मॉड्यूल 2.9.4 तक, और उस सहित, के वर्शन्स में असुरक्षित है।
स्रोत
1Newfold प्लगइन्स (wp-module-data <= 2.9.7) अनधिकृत
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।