CVE-2026-15964
Single Sign On For TNG <= 2.0.0 - Escalation dei Privilegi Non Autenticata tramite Modifica della Password Non Verificata
- Pubblicato
- 1 ago 2026
- Aggiornato
- 3 ago 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 10 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 48,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin Single Sign On For TNG per WordPress è vulnerabile al Bypass dell'Autenticazione tramite reimpostazione della password non autenticata in tutte le versioni fino alla 2.0.0 inclusa. Ciò è dovuto alla funzione `ssoprocess_ajax()` — registrata su `wp_ajax_nopriv_ssoprocess_ajax` e quindi raggiungibile senza autenticazione — che accetta un parametro `email` fornito dall'attaccante con l'operazione `setnewpassword` e chiama `reset_password()` sull'account risolto senza alcun token di proprietà, link di conferma email o controllo delle capacità. L'unica protezione è una chiamata a `check_ajax_referer()`, che non fornisce alcuna barriera di autorizzazione perché il nonce `ssoajaxnonce` viene pubblicamente trasmesso su ogni pagina front-end tramite `wp_localize_script()` nell'oggetto JavaScript `SSOPWDREQUIREMENT`; poiché WordPress calcola i nonce per i visitatori non autenticati in un contesto di sessione anonima condiviso, qualsiasi visitatore non autenticato può estrarre un nonce valido dalla homepage e usarlo per autenticare la richiesta. Ciò rende possibile per attaccanti non autenticati modificare la password di qualsiasi account WordPress, inclusi gli account amministratore, consentendo la completa compromissione del sito.
Fonti
1- CVE-2026-15964-PoCExploit
PoC e checker per CVE-2026-15964 - modifica della password non autenticata nel plugin WordPress Single Sign On For TNG <= 2.0.0 (CVSS 9.8)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.