CVE-2026-7459
Simple History – Track, Log, and Audit WordPress Changes <= 5.26.0 - Аутентифицированный (Подписчик+) захват учетной записи через отсутствие авторизации на конечной точке реакции на событие
- Опубликовано
- 30 мая 2026 г.
- Обновлено
- 1 июн. 2026 г.
- Назначение CNA
- Wordfence
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 46,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Плагин Simple History – Track, Log, and Audit WordPress Changes для WordPress уязвим к захвату учетной записи аутентифицированным пользователем (с ролью Subscriber и выше) во всех версиях до 5.26.0 включительно через конечные точки реакции на события (react_to_event() / unreact_to_event()). Эти конечные точки регистрируют get_items_permissions_check() в качестве permission_callback, который проверяет только то, что запрашивающий пользователь вошел в систему, и не применяет проверки прав для каждого регистратора, которые обычно выполняются Log_Query. В результате пользователь с уровнем Subscriber может отправить POST-запрос на /wp-json/simple-history/v1/events/<id>/react с параметром запроса _fields=context и прочитать полный контекст любого события Simple History — включая записи SimpleUserLogger, которые сохраняют полное тело письма о сбросе пароля (URL сброса с ключом сброса) для любого пользователя. Атакующий инициирует сброс пароля для администратора через форму lost-password, перебирает недавние ID событий через конечную точку реакции, чтобы прочитать результирующее событие user_requested_password_reset_link, извлекает ключ сброса из context.message и завершает сброс пароля, чтобы захватить учетную запись администратора. Для эксплуатации требуется, чтобы администратор сначала включил опцию экспериментальных функций (simple_history_experimental_features_enabled), которая не включена по умолчанию.
Источники
1- CVE-2026-7459Эксплойт
Эксплойт для CVE-2026-7459, нацеленный на уязвимость отсутствия авторизации в плагине Simple History, позволяющий неаутентифицированный захват учетной записи в средах WordPress.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.