CVE-2026-12416
請求書ジェネレーター <= 1.0.0 - 「reset_user_id」パラメータによる脆弱なパスワードリセット検証を介した未認証アカウント乗っ取り
- 公開済み
- 2026/06/24
- 更新済み
- 2026/06/25
- CNA の割り当て
- Wordfence
- 観察された証拠
- 2026/08/17
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 50.3%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
The Invoice Generator プラグイン for WordPress は、全バージョン(1.0.0 を含む)において、パスワードリセットを介したアカウント乗っ取りに対して脆弱です。これは、`pravel_invoice_change_password()` 関数が nopriv AJAX ハンドラとして登録されており、nonce 検証や認可チェックがなく、さらに、送信された `reset_activation_code` POST パラメータと対象ユーザーの保存済み `forgot_email` ユーザーメタとの間で緩い等価比較を実行するためです。この比較は、パスワード忘れリクエストを一度も開始したことのないユーザー(通常の条件下では管理者に該当)に対して、自明に true(`'' == ''`)と評価されます。これにより、認証されていない攻撃者が `reset_user_id` POST パラメータを介して任意のユーザー ID を指定し、`reset_activation_code` を省略することでアクティベーションコードチェックを完全に回避し、対象アカウントのパスワードを攻撃者が選択した値に設定できるため、管理者アカウントを含むサイト上の任意のアカウントを完全に乗っ取ることが可能になります。
ソース
2'reset_user_id' パラメータを介した脆弱なパスワードリセット検証による未認証アカウント乗っ取り | 'reset_activation_code' を介した脆弱なパスワードリセット検証による未認証の権限昇格がアカウント乗っ取りにつながる
CVE-2026-12415-or-CVE-2026-12416.py
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。