
Эксплойт Proof-of-Concept на Python для CVE-2026-7458 — неаутентифицированный обход аутентификации в плагине PickPlugins User Verification для WordPress из-за нестрогого сравнения OTP, приводящий к захвату учётной записи.
Неаутентифицированный обход аутентификации через нестрогое сравнение в REST API проверки OTP
PickPlugins User Verification ≤ 2.0.46
Плагин User Verification от PickPlugins для WordPress (версии ≤ 2.0.46) содержит критическую уязвимость в механизме входа по OTP. Из-за нестрогого сравнения (==) в логике проверки неаутентифицированный злоумышленник может обойти OTP-аутентификацию, отправив логическое значение true вместо числового значения OTP. Это предоставляет полный доступ к целевой учётной записи без необходимости знать OTP.
Оценка CVSS: 9.8 (Critical)
CWE: CWE-288 (Обход аутентификации с использованием альтернативного пути)
Вектор атаки: Сеть | Сложность: Низкая | Привилегии: Не требуются
| Компонент | Уязвимые версии |
|---|---|
| PickPlugins User Verification | ≤ 2.0.46 |
| WordPress (любая) | Любая (при активном плагине) |
python exploit.py -u "http://target.com/otp-login/" -b "http://target.com" -e "[email protected]"