Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-5076 — ARMember Premium <= 7.3.1 Полный захват учетной записи администратора | Kitploit
Инструменты/GitHubGitHub/shootcannon/cve-2026-5076
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubshootcannon/cve-2026-5076

CVE-2026-5076

ARMember Premium <= 7.3.1 Полный захват учетной записи администратора

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-5076 - Уязвимость сброса пароля ARMember

telegram-cloud-photo-size-5-6129916611100610908-y

Информация об уязвимости

ПунктДетали
CVE IDCVE-2026-5076
ПлагинARMember – Membership Plugin & Content Restriction
Затронутая версияPremium <= 7.3.1
Исправленная версия7.3.2
Оценка CVSS9.8 (Critical)
CWECWE-640: Weak Password Recovery
ТипНебезопасный механизм сброса пароля → хранение ключей в открытом виде
Вектор атакиСеть / Удаленно / Без аутентификации (через цепочку SQLi)
Активные установки30,000+ (Premium)
ОбнаруженоWordfence Threat Intelligence
Дата публикации3 июня 2026 года

Связанные CVE

CVEТипСерьезность
CVE-2026-5076Небезопасный сброс пароля — хранение ключей в открытом виде9.8 Критический
CVE-2026-5073Неаутентифицированная SQL-инъекция (ORDER BY)9.8 Критический

Описание

Версии 7.3.1 и ниже плагина ARMember Premium подвержены критической уязвимости, связанной с небезопасной обработкой сброса пароля. Плагин хранит ключи сброса пароля в открытом виде, что позволяет злоумышленникам использовать дополнительные уязвимости, такие как SQL-инъекция, для получения действительных токенов сброса и потенциальной компрометации учетных записей пользователей.

Воздействие

  • Захват учетной записи
  • Неавторизованный сброс пароля
  • Повышение привилегий
  • Компрометация учетной записи администратора

Устранение

  • Обновитесь до ARMember Premium 7.3.2 или более поздней версии.
  • Смените учетные данные для затронутых учетных записей.
  • Проверьте журналы на предмет подозрительной активности сброса пароля.
  • Примените все обновления безопасности, связанные с CVE-2026-5073 и CVE-2026-5074.

Серьезность

МетрикаЗначение
CVSS v3.19.8
СерьезностьКритический
Требуется аутентификацияНет
Взаимодействие пользователя
Скачать инструмент
CVE-2026-5074
Неаутентифицированная SQL-инъекция (WHERE)
9.8 Критический
Нет
Сложность атакиНизкая