CVE-2025-9967
Orion SMS OTP Verification <= 1.1.7 — Обход аутентификации через захват учетной записи
- Опубликовано
- 15 окт. 2025 г.
- Обновлено
- 8 апр. 2026 г.
- Назначение CNA
- Wordfence
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 36,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Плагин Orion SMS OTP Verification для WordPress уязвим к повышению привилегий через захват учётной записи во всех версиях вплоть до 1.1.7 включительно. Это связано с тем, что плагин не проверяет должным образом личность пользователя перед обновлением его пароля. Это позволяет неаутентифицированным злоумышленникам изменять пароль произвольного пользователя на одноразовый пароль, если злоумышленнику известен номер телефона пользователя.
Источники
1Эксплойт-доказательство концепции для неаутентифицированной уязвимости сброса пароля через OTP в WordPress, позволяющий атакующим сбросить пароль жертвы без учетных данных.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.