
Exploit proof-of-concept in Python per CVE-2026-7458, un bypass dell'autenticazione non autenticato nel plugin WordPress PickPlugins User Verification tramite confronto OTP lasco, che porta alla presa di controllo dell'account.
Bypass dell'autenticazione non autenticato tramite confronto lasco nella REST API di verifica OTP
PickPlugins User Verification ≤ 2.0.46
Il plugin User Verification di PickPlugins per WordPress (versioni ≤ 2.0.46) contiene una vulnerabilità critica nel meccanismo di login OTP. A causa di un confronto lasco (==) nella logica di verifica, un attaccante non autenticato può bypassare l'autenticazione OTP inviando un booleano true invece di un valore OTP numerico. Ciò concede pieno accesso all'account bersaglio senza mai conoscere l'OTP.
Punteggio CVSS: 9.8 (Critico)
CWE: CWE-288 (Bypass dell'autenticazione tramite percorso alternativo)
Vettore d'attacco: Rete | Complessità: Bassa | Privilegi: Nessuno
| Componente | Versioni vulnerabili |
|---|---|
| PickPlugins User Verification | ≤ 2.0.46 |
| WordPress (qualsiasi) | Qualsiasi (con plugin attivo) |
python exploit.py -u "http://target.com/otp-login/" -b "http://target.com" -e "[email protected]"