CVE-2026-15964
Single Sign On For TNG <= 2.0.0 — Неаутентифицированное повышение привилегий через непроверенную смену пароля
- Опубликовано
- 1 авг. 2026 г.
- Обновлено
- 3 авг. 2026 г.
- Назначение CNA
- Wordfence
- Наблюдены доказательства
- 10 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 48,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Плагин The Single Sign On For TNG для WordPress уязвим к обходу аутентификации через сброс пароля без аутентификации во всех версиях вплоть до 2.0.0 включительно. Это связано с функцией `ssoprocess_ajax()` — зарегистрированной на `wp_ajax_nopriv_ssoprocess_ajax` и, следовательно, доступной без аутентификации — которая принимает управляемый атакующим параметр `email` с операцией `setnewpassword` и вызывает `reset_password()` для найденной учётной записи без какого-либо токена владения, ссылки подтверждения по электронной почте или проверки прав. Единственной защитой является вызов `check_ajax_referer()`, который не обеспечивает барьера авторизации, поскольку nonce `ssoajaxnonce` публично транслируется на каждой странице фронтенда через `wp_localize_script()` в JavaScript-объект `SSOPWDREQUIREMENT`; так как WordPress вычисляет nonce для вышедших из системы посетителей в общем анонимном контексте сессии, любой неаутентифицированный посетитель может извлечь действительный nonce с главной страницы и использовать его для аутентификации запроса. Это позволяет неаутентифицированным атакующим изменять пароль любой учётной записи WordPress, включая учётные записи администраторов, что обеспечивает полный захват сайта.
Источники
1- CVE-2026-15964-PoCЭксплойт
PoC и чекер для CVE-2026-15964 - изменение пароля без аутентификации в плагине WordPress Single Sign On For TNG <= 2.0.0 (CVSS 9.8)
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.