CVE-2026-12417
SignUp & SignIn <= 1.0.0 - 인증되지 않은 권한 상승: 'reset_activation_code'의 취약한 비밀번호 재설정 검증을 통한 계정 탈취
- 게시됨
- 2026. 6. 24.
- 업데이트됨
- 2026. 6. 29.
- CNA 할당 중
- Wordfence
- 증거 관찰됨
- 2026. 8. 17.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 55.3%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
# WordPress용 SignUp & SignIn 플러그인 취약점: 인증 우회 및 계정 탈취 WordPress용 SignUp & SignIn 플러그인은 1.0.0 이하 버전에서 취약한 비밀번호 재설정 검증으로 인한 인증 우회(Authentication Bypass)에 취약하며, 이를 통해 계정 탈취(Account Takeover)가 가능합니다. 이는 `wp_ajax_nopriv_pravel_change_password`를 통해 등록되어 비인증 사용자도 접근할 수 있는 `pravel_change_password()` AJAX 핸들러가 nonce 검증, 권한 검증을 수행하지 않고, 공격자가 제공한 `reset_activation_code` POST 파라미터와 대상 사용자의 `forgot_email` 사용자 메타 값 사이의 느슨한 동등 비교(loose equality check)만 수행하기 때문입니다. 사용자가 비밀번호 재설정을 한 번도 시작하지 않은 경우 `get_user_meta()`는 빈 문자열을 반환하며, 이는 공격자가 코드를 생략하거나 빈 값으로 제출했을 때 해당 비교를 쉽게 통과하게 됩니다. 이로 인해 비인증 공격자는 `action=pravel_change_password`, 대상 계정의 사용자 ID를 지정한 `reset_user_id`, 공격자가 선택한 비밀번호를 지정한 `new_password_custom` 파라미터가 포함된 조작된 POST 요청을 `admin-ajax.php`에 전송하여 관리자를 포함한 모든 WordPress 사용자의 비밀번호를 변경할 수 있습니다. 공격에 성공하면 공격자는 새로 설정된 비밀번호로 인증하여 대상 계정을 완전히 탈취할 수 있으며, 영향을 받는 사이트에서 관리자 수준의 권한 상승을 달성할 수 있습니다.
소스
1취약한 비밀번호 재설정 검증('reset_user_id' 매개변수)을 통한 인증되지 않은 계정 탈취 | 취약한 비밀번호 재설정 검증('reset_activation_code' 매개변수)을 통한 인증되지 않은 권한 상승으로 계정 탈취
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.