CVE-2026-7459
简单历史记录(Simple History)– 跟踪、记录和审计 WordPress 变更 <= 5.26.0 - 通过事件反应端点缺少授权导致已认证(订阅者及以上)账户接管
- 已发布
- 2026年5月30日
- 已更新
- 2026年6月1日
- 分配 CNA
- Wordfence
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 46.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
# Simple History – 跟踪、记录和审计 WordPress 变更 用于 WordPress 的 Simple History – Track, Log, and Audit WordPress Changes 插件在所有版本(包括 5.26.0)中均存在已认证(订阅者及以上)账户接管漏洞,该漏洞通过事件反应端点(react_to_event() / unreact_to_event())被利用。这些端点将 get_items_permissions_check() 注册为其 permission_callback,该回调仅验证请求者已登录,并未强制执行 Log_Query 通常应用的按日志记录器(per-logger)能力检查。因此,订阅者级别的用户可以 POST 到 /wp-json/simple-history/v1/events/<id>/react,并附带 _fields=context 查询参数,从而读取任何 Simple History 事件的完整上下文——包括记录任何用户完整密码重置电子邮件正文(包含重置密钥的重置 URL)的 SimpleUserLogger 条目。攻击者通过 lost-password 表单触发管理员密码重置,通过反应端点暴力枚举近期事件 ID 以读取由此产生的 user_requested_password_reset_link 事件,从 context.message 中提取重置密钥,并完成密码重置以接管管理员账户。利用该漏洞要求管理员首先启用实验性功能选项(simple_history_experimental_features_enabled),而该选项并非默认启用。
来源
1- CVE-2026-7459漏洞利用
针对CVE-2026-7459的漏洞利用,针对Simple History插件缺失授权漏洞,能够在WordPress环境中实现未认证的账户接管。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。