CVE-2026-5076 - ARMember パスワードリセットの脆弱性
脆弱性情報
| 項目 | 詳細 |
|---|
| CVE ID | CVE-2026-5076 |
| プラグイン | ARMember – Membership Plugin & Content Restriction |
| 影響を受けるバージョン | Premium <= 7.3.1 |
| 修正バージョン | 7.3.2 |
| CVSSスコア | 9.8 (Critical) |
| CWE | CWE-640: Weak Password Recovery |
| 種別 | Insecure Password Reset Mechanism → Plaintext Key Storage |
| 攻撃ベクトル | Network / Remote / Unauthenticated (via SQLi chain) |
| アクティブインストール数 | 30,000+ (Premium) |
| 発見者 | Wordfence Threat Intelligence |
| 公開日 | 2026年6月3日 |
関連CVE
| CVE | 種別 | 深刻度 |
|---|
| CVE-2026-5076 | Insecure Password Reset – Plaintext Key Storage | 9.8 重大 |
| CVE-2026-5073 | Unauthenticated SQL Injection (ORDER BY) | 9.8 重大 |
| CVE-2026-5074 | Unauthenticated SQL Injection (WHERE) |
説明
ARMember Premium バージョン 7.3.1 以下は、安全でないパスワードリセット処理に関する重大な脆弱性の影響を受けます。このプラグインはパスワードリセットキーを平文で保存するため、攻撃者はSQLインジェクションなどの追加の脆弱性を悪用して有効なリセットトークンを取得し、ユーザーアカウントの乗っ取りを引き起こす可能性があります。
影響
- アカウントの乗っ取り
- 許可されていないパスワードリセット
- 権限の昇格
- 管理者アカウントの侵害
修正方法
- ARMember Premium 7.3.2以降にアップグレードしてください。
- 影響を受けたアカウントの認証情報をローテーションしてください。
- 不審なパスワードリセットアクティビティについてログを確認してください。
- CVE-2026-5073およびCVE-2026-5074に関連するすべてのセキュリティアップデートを適用してください。
深刻度
| 指標 | 値 |
|---|
| CVSS v3.1 | 9.8 |
| 深刻度 | 重大 |
| 認証要求 | いいえ |
| ユーザー操作 | なし |
| 攻撃の複雑さ | 低 |