CVE-2026-5229
Ricevi Notifiche Dopo l'Invio del Modulo – Form Notify per Qualsiasi Modulo <= 1.1.10 - Bypass dell'Autenticazione Non Autenticato tramite Callback OAuth LINE
- Pubblicato
- 15 mag 2026
- Aggiornato
- 15 mag 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 17 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 52,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin Form Notify per WordPress è vulnerabile a un Bypass dell'Autenticazione nelle versioni fino alla 1.1.10 inclusa. Ciò è dovuto al fatto che il plugin si fida dei dati dei cookie controllati dall'utente per determinare quale account WordPress autenticare dopo un accesso LINE OAuth. Quando LINE non fornisce un indirizzo email (cosa comune), il plugin ripiega sulla lettura del valore del cookie 'form_notify_line_email' senza verificare che l'account LINE sia associato a quell'indirizzo email. Ciò rende possibile per attaccanti non autenticati ottenere l'accesso a qualsiasi account utente sul sito, inclusi gli account amministratore, completando un flusso LINE OAuth con il proprio account LINE mentre iniettano un cookie dannoso contenente l'indirizzo email della vittima designata.
Fonti
1- CVE-2026-5229Exploit
CVE-2026-5229: Bypass dell'autenticazione di Form Notify tramite il callback OAuth di LINE (CVSS 9.8)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.