CVE-2026-5076
ARMember Premium <= 7.3.1 - Meccanismo di reimpostazione della password non sicuro per l'escalation dei privilegi non autenticata
- Pubblicato
- 2 giu 2026
- Aggiornato
- 2 giu 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 35,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin ARMember Premium per WordPress è vulnerabile a un meccanismo di reimpostazione della password non sicuro in tutte le versioni fino alla 7.3.1 inclusa. Il plugin memorizza una copia in chiaro della chiave di reimpostazione della password nel campo utente `arm_reset_password_key` quando un utente richiede una reimpostazione della password. Questo si aggiunge alla chiave hashata che il core di WordPress memorizza in modo sicuro in `wp_users.user_activation_key`. La chiave in chiaro memorizzata in `wp_usermeta` può essere utilizzata con l'azione personalizzata `armrp` del plugin per impostare una nuova password per qualsiasi utente. Combinata con un'altra vulnerabilità come l'SQL Injection (CVE-2026-5073, CVE-2026-5074), ciò rende possibile per attaccanti non autenticati estrarre la chiave di reimpostazione in chiaro e assumere il controllo di qualsiasi account utente, inclusi gli amministratori.
Fonti
2- CVE-2026-5076Exploit
ARMember Premium <= 7.3.1 Presa di controllo completa dell'account amministratore
Exploit proof-of-concept per CVE-2026-5076 che dimostra l'acquisizione non autenticata dell'account amministratore in ARMember Premium tramite SQL injection e archiviazione in chiaro delle chiavi di reset della password.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.