
CVE-2026-7458 用の Python 概念実証エクスプロイト。PickPlugins User Verification WordPress プラグインにおける緩い OTP 比較による未認証の認証バイパスであり、アカウント乗っ取りにつながります。
OTP 検証 REST API における緩い比較を利用した未認証の認証バイパス
PickPlugins User Verification ≤ 2.0.46
WordPress 向け PickPlugins の User Verification プラグイン(バージョン ≤ 2.0.46)には、OTP ログイン機構に重大な脆弱性が存在します。検証ロジックにおける**緩い比較(==)**のため、認証されていない攻撃者は、数値の OTP 値の代わりにブール値の true を送信することで OTP 認証をバイパスできます。これにより、OTP を知ることなく対象アカウントへの完全なアクセスが可能になります。
CVSS スコア: 9.8(Critical)
CWE: CWE-288(代替パスを使用した認証バイパス)
攻撃元区分: ネットワーク | 攻撃条件の複雑さ: 低 | 必要な権限: 不要
| コンポーネント | 影響を受けるバージョン |
|---|---|
| PickPlugins User Verification | ≤ 2.0.46 |
| WordPress(任意) | 任意(プラグイン有効時) |
python exploit.py -u "http://target.com/otp-login/" -b "http://target.com" -e "[email protected]"