
CVE-2026-7458에 대한 Python 개념 증명(PoC) 익스플로잇으로, PickPlugins User Verification WordPress 플러그인에서 느슨한 OTP 비교를 통해 인증되지 않은 인증 우회를 수행하여 계정 탈취로 이어집니다.
OTP 검증 REST API의 느슨한 비교를 통한 비인증 인증 우회
PickPlugins User Verification ≤ 2.0.46
WordPress용 PickPlugins의 User Verification 플러그인(버전 ≤ 2.0.46)에는 OTP 로그인 메커니즘에 심각한 취약점이 있습니다. 검증 로직의 느슨한 비교(==) 때문에, 인증되지 않은 공격자는 숫자 OTP 값 대신 불리언 true를 보내 OTP 인증을 우회할 수 있습니다. 이로 인해 OTP를 전혀 알지 못한 채 대상 계정에 대한 전체 액세스 권한을 얻을 수 있습니다.
CVSS 점수: 9.8 (Critical)
CWE: CWE-288 (대체 경로를 통한 인증 우회)
공격 벡터: 네트워크 | 복잡성: 낮음 | 권한: 없음
| 구성 요소 | 취약한 버전 |
|---|---|
| PickPlugins User Verification | ≤ 2.0.46 |
| WordPress (모든 버전) | 모두 (플러그인 활성화 시) |
python exploit.py -u "http://target.com/otp-login/" -b "http://target.com" -e "[email protected]"