CVE-2026-7567
严重已发布
Temporary Login <= 1.0.0 - 身份验证绕过导致账户接管
- 已发布
- 2026年5月1日
- 已更新
- 2026年5月1日
- 分配 CNA
- Wordfence
- 观察到的证据
- 2026年5月26日
初级CVSS
9.8/ 10严重
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H9.2%
低 · 未来 30 天
- 百分位
- 95.2%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
WordPress 的 Temporary Login 插件在 1.0.0 及更早版本中存在身份验证绕过漏洞。该漏洞源于 maybe_login_temporary_user() 函数中的输入验证不当:该函数在处理 'temp-login-token' GET 参数之前,未能验证其是否为标量字符串。当该参数以数组形式提供时,PHP 的 empty() 检查会被绕过,sanitize_key() 会返回空字符串,随后该空字符串作为 meta_value 被传递给 get_users()。WordPress 会忽略空的 meta_value,并返回所有匹配 meta_key '_temporary_login_token' 的用户,从而允许在没有有效令牌的情况下进行身份验证。这使得未经身份验证的攻击者只需发送一个特制的 GET 请求,即可冒充任意活动的临时登录用户完成身份验证。
来源
2CVE-2026-7567 的概念验证漏洞利用程序,针对 WordPress Temporary Login Plugin <= 1.0.0 中的身份验证绕过漏洞,可实现账户接管。仅供教育和研究目的使用。
Amir Hossein Jamshidi · multiple · 2026年5月26日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。