CVE-2026-14378
DevKit Pro <= 2.3.0 - 未认证身份验证绕过,通过前端还原切换流程中的 'original_user_id' Cookie 实现管理员账户接管
- 已发布
- 2026年10月2日
- 已更新
- 2026年10月2日
- 分配 CNA
- Wordfence
- 观察到的证据
- 2026年10月2日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H总结
WordPress 的 DevKit Pro 插件在所有版本(包括 2.3.0)中存在身份验证绕过漏洞,可导致管理员账户接管。该漏洞源于 `revert_switch` 处理程序将攻击者可控的 `original_user_id` cookie 视为特权身份:`verify_nonce_and_capability()` 错误地检查了 cookie 所标识用户的 `manage_options` 权限,而非通过 `current_user_can()` 检查实际请求者;同时,只要该 cookie 存在,切换回表单和有效的会话绑定 nonce 就会通过 `wp_footer` 公开输出给任何访问者——包括未认证用户。这使得未认证攻击者可以将 `original_user_id` cookie 设置为任意管理员的用户 ID,收集渲染出的 nonce,并将其 POST 回 `revert_switch` 处理程序,导致 `wp_set_auth_cookie()` 以管理员 ID 被调用,从而授予攻击者完整的管理员级认证会话和完全的站点接管权限。
来源
Python PoC 扫描器和针对 CVE-2026-14378 的漏洞利用程序,该漏洞是 DevKit Pro WordPress 插件中通过伪造 original_user_id cookie 实现的预认证管理员会话接管。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。