Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-5076 — ARMember Premium <= 7.3.1 Presa di controllo completa dell'account amministratore | Kitploit
Strumenti/GitHubGitHub/shootcannon/cve-2026-5076
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubshootcannon/cve-2026-5076

CVE-2026-5076

ARMember Premium <= 7.3.1 Presa di controllo completa dell'account amministratore

Vedi Repository
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-5076 - Vulnerabilità di reimpostazione della password in ARMember

telegram-cloud-photo-size-5-6129916611100610908-y

Informazioni sulla vulnerabilità

ElementoDettaglio
ID CVECVE-2026-5076
PluginARMember – Plugin per membership e restrizione dei contenuti
Versione interessataPremium <= 7.3.1
Versione corretta7.3.2
Punteggio CVSS9.8 (Critico)
CWECWE-640: Recupero password debole
TipoMeccanismo di reimpostazione password non sicuro → Archiviazione chiave in chiaro
Vettore di attaccoRete / Remoto / Non autenticato (tramite catena SQLi)
Installazioni attive30.000+ (Premium)
Scoperto daWordfence Threat Intelligence
Data di pubblicazione3 giugno 2026

CVE correlate

CVETipoGravità
CVE-2026-5076Reimpostazione password non sicura — Archiviazione chiave in chiaro9.8 Critico
CVE-2026-5073SQL Injection non autenticata (ORDER BY)9.8 Critico
CVE-2026-5074

Descrizione

Le versioni 7.3.1 e precedenti di ARMember Premium sono interessate da una vulnerabilità critica relativa alla gestione non sicura della reimpostazione delle password. Il plugin archivia le chiavi di reimpostazione delle password in chiaro, consentendo agli attaccanti di sfruttare ulteriori vulnerabilità come l'SQL Injection per ottenere token di reimpostazione validi e compromettere potenzialmente gli account degli utenti.

Impatto

  • Compromissione dell'account
  • Reimpostazione password non autorizzata
  • Escalation dei privilegi
  • Compromissione dell'account amministrativo

Rimedio

  • Aggiornare a ARMember Premium 7.3.2 o versioni successive.
  • Ruotare le credenziali per gli account interessati.
  • Esaminare i log per attività sospette di reimpostazione delle password.
  • Applicare tutti gli aggiornamenti di sicurezza relativi a CVE-2026-5073 e CVE-2026-5074.

Gravità

MetricaValore
CVSS v3.19.8
GravitàCritico
Autenticazione richiestaNo
Interazione utenteNessuna
Scarica lo strumento
SQL Injection non autenticata (WHERE)
9.8 Critico
Complessità dell'attaccoBassa