CVE-2026-19125
高已发布
EthPress <= 2.3.5 - 未认证身份验证绕过
- 已发布
- 2026年9月23日
- 已更新
- 2026年9月23日
- 分配 CNA
- Wordfence
- 观察到的证据
- 2026年9月23日
初级CVSS
8.1/ 10高
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H总结
WordPress 的 EthPress – Web3 Login 插件在所有版本(包括 2.3.5)中都存在身份验证绕过漏洞。这是由于 app/Login.php 中的 verify_login() 函数在签名验证失败分支中缺少 return 语句——当 Signature::verify2() 报告不匹配时,该函数仅将 WP_Error 赋值给一个局部变量并继续执行,导致无条件落入登录代码块,其中 Address::log_in() 会调用 wp_set_auth_cookie(),而无论提交的签名是否有效。这使得未经身份验证的攻击者可以通过提交任意用户的公开钱包地址以及任意格式正确的签名,以任何已关联钱包地址的 WordPress 用户身份登录——包括管理员——从而实现完全接管站点。
来源
1已验证的概念验证利用 EthPress <= 2.3.5 的未认证身份验证绕过漏洞,通过钱包地址获取 WordPress 管理员会话。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。