Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-7458 — Эксплойт Proof-of-Concept на Python для CVE-2026-7458 — неаутентифицированный обход аутентификации в плагине PickPlugins User Verification для WordPress из-за нестрогого сравнения OTP, приводящий к захвату учётной записи. | Kitploit
Инструменты/GitHubGitHub/sangsenimanwartefak/cve-2026-7458
ЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеАутентификация
GitHubsangsenimanwartefak/cve-2026-7458

CVE-2026-7458

Эксплойт Proof-of-Concept на Python для CVE-2026-7458 — неаутентифицированный обход аутентификации в плагине PickPlugins User Verification для WordPress из-за нестрогого сравнения OTP, приводящий к захвату учётной записи.

Репозиторий
13 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🧨 CVE-2026-7458 – Обход OTP в PickPlugins User Verification

Неаутентифицированный обход аутентификации через нестрогое сравнение в REST API проверки OTP
PickPlugins User Verification ≤ 2.0.46


📖 Описание

Плагин User Verification от PickPlugins для WordPress (версии ≤ 2.0.46) содержит критическую уязвимость в механизме входа по OTP. Из-за нестрогого сравнения (==) в логике проверки неаутентифицированный злоумышленник может обойти OTP-аутентификацию, отправив логическое значение true вместо числового значения OTP. Это предоставляет полный доступ к целевой учётной записи без необходимости знать OTP.

Оценка CVSS: 9.8 (Critical)
CWE: CWE-288 (Обход аутентификации с использованием альтернативного пути)
Вектор атаки: Сеть | Сложность: Низкая | Привилегии: Не требуются


⚡ Затронутые версии

КомпонентУязвимые версии
PickPlugins User Verification≤ 2.0.46
WordPress (любая)Любая (при активном плагине)

🔬 Доказательство концепции (PoC)

🚀 Использование

root@kitploit:~
python exploit.py -u "http://target.com/otp-login/" -b "http://target.com" -e "[email protected]"
Скачать инструмент