CVE-2026-5076 - ARMember 密码重置漏洞
漏洞信息
| 项目 | 详情 |
|---|
| CVE 编号 | CVE-2026-5076 |
| 插件 | ARMember – 会员插件与内容限制 |
| 受影响版本 | Premium <= 7.3.1 |
| 已修补版本 | 7.3.2 |
| CVSS 评分 | 9.8(严重) |
| CWE | CWE-640:弱密码恢复 |
| 类型 | 不安全的密码重置机制 → 明文密钥存储 |
| 攻击向量 | 网络 / 远程 / 未认证(通过 SQLi 链) |
| 活跃安装量 | 30,000+(Premium) |
| 发现者 | Wordfence Threat Intelligence |
| 发布日期 | 2026年6月3日 |
相关 CVE
| CVE | 类型 | 严重性 |
|---|
| CVE-2026-5076 | 不安全的密码重置 — 明文密钥存储 | 9.8 严重 |
| CVE-2026-5073 | 未认证 SQL 注入(ORDER BY) | 9.8 严重 |
| CVE-2026-5074 | 未认证 SQL 注入(WHERE) | 9.8 严重 |
描述
ARMember Premium 7.3.1 及以下版本受一个关键漏洞影响,该漏洞涉及不安全的密码重置处理。该插件以明文形式存储密码重置密钥,使攻击者能够利用 SQL 注入等其他漏洞获取有效的重置令牌,并可能入侵用户账户。
影响
- 账户接管
- 未经授权的密码重置
- 权限提升
- 管理员账户沦陷
修复建议
- 升级到 ARMember Premium 7.3.2 或更高版本。
- 轮换受影响账户的凭据。
- 审查日志,查找可疑的密码重置活动。
- 应用与 CVE-2026-5073 和 CVE-2026-5074 相关的所有安全更新。
严重性
| 指标 | 值 |
|---|
| CVSS v3.1 | 9.8 |
| 严重性 | 严重 |
| 是否需要认证 | 否 |
| 用户交互 | 无 |
| 攻击复杂度 | 低 |