
Python प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2026-7458 के लिए — PickPlugins User Verification WordPress प्लगइन में ढीली OTP तुलना के माध्यम से अनप्रमाणित प्रमाणीकरण बायपास, जिससे खाता टेकओवर हो जाता है।
OTP सत्यापन REST API में ढीली तुलना के माध्यम से अप्रमाणित प्रमाणीकरण बाईपास
PickPlugins User Verification ≤ 2.0.46
WordPress के लिए PickPlugins का User Verification प्लगइन (संस्करण ≤ 2.0.46) अपने OTP लॉगिन तंत्र में एक गंभीर कमजोरी रखता है। सत्यापन तर्क में ढीली तुलना (==) के कारण, एक अप्रमाणित हमलावर संख्यात्मक OTP मान के बजाय बूलियन true भेजकर OTP प्रमाणीकरण को बाईपास कर सकता है। इससे OTP को जाने बिना ही लक्षित खाते तक पूर्ण पहुँच मिल जाती है।
CVSS स्कोर: 9.8 (क्रिटिकल)
CWE: CWE-288 (वैकल्पिक पथ का उपयोग करके प्रमाणीकरण बाईपास)
हमला वेक्टर: नेटवर्क | जटिलता: कम | विशेषाधिकार: कोई नहीं
| घटक | कमजोर संस्करण |
|---|---|
| PickPlugins User Verification | ≤ 2.0.46 |
| WordPress (कोई भी) | कोई भी (प्लगइन सक्रिय के साथ) |
python exploit.py -u "http://target.com/otp-login/" -b "http://target.com" -e "[email protected]"