Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/shootcannon/cve-2026-5076
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubshootcannon/cve-2026-5076

CVE-2026-5076

ARMember Premium <= 7.3.1 完全な管理者アカウント乗っ取り

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-5076 - ARMember パスワードリセットの脆弱性

telegram-cloud-photo-size-5-6129916611100610908-y

脆弱性情報

項目詳細
CVE IDCVE-2026-5076
プラグインARMember – Membership Plugin & Content Restriction
影響を受けるバージョンPremium <= 7.3.1
修正バージョン7.3.2
CVSSスコア9.8 (Critical)
CWECWE-640: Weak Password Recovery
種別Insecure Password Reset Mechanism → Plaintext Key Storage
攻撃ベクトルNetwork / Remote / Unauthenticated (via SQLi chain)
アクティブインストール数30,000+ (Premium)
発見者Wordfence Threat Intelligence
公開日2026年6月3日

関連CVE

CVE種別深刻度
CVE-2026-5076Insecure Password Reset – Plaintext Key Storage9.8 重大
CVE-2026-5073Unauthenticated SQL Injection (ORDER BY)9.8 重大
CVE-2026-5074Unauthenticated SQL Injection (WHERE)

説明

ARMember Premium バージョン 7.3.1 以下は、安全でないパスワードリセット処理に関する重大な脆弱性の影響を受けます。このプラグインはパスワードリセットキーを平文で保存するため、攻撃者はSQLインジェクションなどの追加の脆弱性を悪用して有効なリセットトークンを取得し、ユーザーアカウントの乗っ取りを引き起こす可能性があります。

影響

  • アカウントの乗っ取り
  • 許可されていないパスワードリセット
  • 権限の昇格
  • 管理者アカウントの侵害

修正方法

  • ARMember Premium 7.3.2以降にアップグレードしてください。
  • 影響を受けたアカウントの認証情報をローテーションしてください。
  • 不審なパスワードリセットアクティビティについてログを確認してください。
  • CVE-2026-5073およびCVE-2026-5074に関連するすべてのセキュリティアップデートを適用してください。

深刻度

指標値
CVSS v3.19.8
深刻度重大
認証要求いいえ
ユーザー操作なし
攻撃の複雑さ低
ツールをダウンロード
9.8 重大