CVE-2026-12417
SignUp & SignIn <= 1.0.0 - Escalatione dei Privilegi Non Autenticata tramite Validazione Debole del Reset della Password via 'reset_activation_code' che Porta al Furto dell'Account
- Pubblicato
- 24 giu 2026
- Aggiornato
- 29 giu 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 17 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 55,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Plugin SignUp & SignIn per WordPress: Bypass dell'Autenticazione tramite Validazione Debole del Reset della Password Il plugin SignUp & SignIn per WordPress è vulnerabile al Bypass dell'Autenticazione tramite Validazione Debole del Reset della Password, che porta al Takeover dell'Account nelle versioni fino alla 1.0.0 inclusa. Ciò è dovuto al fatto che il gestore AJAX `pravel_change_password()` — registrato tramite `wp_ajax_nopriv_pravel_change_password` e quindi accessibile a utenti non autenticati — non esegue alcuna verifica nonce, nessun controllo delle capacità, e solo un controllo di uguaglianza lasco tra il parametro POST `reset_activation_code` fornito dall'attaccante e il valore della user meta `forgot_email` dell'utente target; quando un utente non ha mai avviato un reset della password, `get_user_meta()` restituisce una stringa vuota che soddisfa banalmente questo controllo rispetto a un codice fornito dall'attaccante omesso o vuoto. Ciò rende possibile per attaccanti non autenticati modificare la password di qualsiasi utente WordPress, inclusi gli amministratori, inviando una richiesta POST appositamente predisposta a `admin-ajax.php` con `action=pravel_change_password`, `reset_user_id` impostato sull'ID utente dell'account target e `new_password_custom` impostato su una password scelta dall'attaccante. Lo sfruttamento riuscito consente all'attaccante di autenticarsi con la password appena impostata e di assumere pienamente il controllo dell'account preso di mira, ottenendo un'escalation dei privilegi a livello di amministratore sul sito interessato.
Fonti
1Compromissione dell'account non autenticata tramite validazione debole del reset della password mediante il parametro 'reset_user_id' | Escalation dei privilegi non autenticata tramite validazione debole del reset della password mediante 'reset_activation_code' che porta alla compromissione dell'account
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.