CVE-2026-12417
SignUp & SignIn <= 1.0.0 — Неаутентифицированное повышение привилегий через слабую проверку сброса пароля посредством 'reset_activation_code', ведущее к захвату учётной записи
- Опубликовано
- 24 июн. 2026 г.
- Обновлено
- 29 июн. 2026 г.
- Назначение CNA
- Wordfence
- Наблюдены доказательства
- 17 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 55,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Плагин SignUp & SignIn для WordPress уязвим к обходу аутентификации через слабую проверку сброса пароля, что приводит к захвату учётной записи в версиях до 1.0.0 включительно. Это связано с AJAX-обработчиком `pravel_change_password()` — зарегистрированным через `wp_ajax_nopriv_pravel_change_password` и поэтому доступным неаутентифицированным пользователям — который не выполняет проверку nonce, не проверяет права доступа и выполняет лишь нестрогую проверку равенства между переданным атакующим POST-параметром `reset_activation_code` и значением user meta `forgot_email` целевого пользователя; когда пользователь никогда не инициировал сброс пароля, `get_user_meta()` возвращает пустую строку, которая тривиально удовлетворяет этой проверке при пропущенном или пустом коде, переданном атакующим. Это позволяет неаутентифицированным атакующим изменять пароль любого пользователя WordPress, включая администраторов, путём отправки специально сформированного POST-запроса к `admin-ajax.php` с параметрами `action=pravel_change_password`, `reset_user_id`, установленным в ID учётной записи цели, и `new_password_custom`, установленным в выбранный атакующим пароль. Успешная эксплуатация позволяет атакующему аутентифицироваться с помощью нового пароля и полностью захватить целевую учётную запись, достигая повышения привилегий до уровня администратора на затронутом сайте.
Источники
1- CVE-2026-12416-CVE-2026-12417Эксплойт
Неаутентифицированный захват учетной записи через слабую проверку сброса пароля с параметром 'reset_user_id' | Неаутентифицированное повышение привилегий через слабую проверку сброса пароля с параметром 'reset_activation_code', ведущее к захвату учетной записи
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.