CVE-2026-19125
YüksekTeknik Veri (Otomatik)
- CVSS Skoru
- 8.1
- EPSS
- —
- CWE
- CWE-287
- KEV Durumu
- Hayır
EthPress – Web3 Login eklentisi WordPress'te, 2.3.5 dahil olmak üzere tüm sürümlerde Kimlik Doğrulama Atlatma zafiyetiyle karşı karşıyadır. Bu, app/Login.php dosyasındaki verify_login() fonksiyonunda imza doğrulama hatası dalında eksik bir dönüş ifadesinin bulunmasından kaynaklanmaktadır — Signature::verify2() bir uyumsuzluk bildirdiğinde, fonksiyon yalnızca bir yerel değişkene WP_Error atar ve devam eder, bu da login bloğuna koşulsuz bir geçişe neden olur ve Address::log_in() çağrısı wp_set_auth_cookie() yapar, sunulan imzanın geçerli olup olmadığına bakılmaksızın. Bu, bağlantılı bir cüzdan adresi olan herhangi bir WordPress kullanıcısı olarak, dahil olmak üzere yöneticiler olarak, o kullanıcının genel cüzdan adresini bir dizi iyi oluşturulmuş imza ile birlikte sunan kimliği doğrulanmamış saldırganların giriş yapmasına olanak tanır, bu da sitenin tam olarak ele geçirilmesine olanak tanır.
Orijinal açıklama (İngilizce)
The EthPress – Web3 Login plugin for WordPress is vulnerable to Authentication Bypass in all versions up to, and including, 2.3.5. This is due to the verify_login() function in app/Login.php containing a missing return statement in the signature verification failure branch — when Signature::verify2() reports a mismatch, the function only assigns a WP_Error to a local variable and continues executing, causing unconditional fall-through to the login block where Address::log_in() calls wp_set_auth_cookie() regardless of whether the submitted signature is valid. This makes it possible for unauthenticated attackers to log in as any WordPress user who has a linked wallet address — including administrators — by submitting that user's public wallet address alongside an arbitrary well-formed signature, enabling full site takeover.
Referanslar
- https://plugins.trac.wordpress.org/browser/ethpress/tags/2.3.5/app/Address.php#L419
- https://plugins.trac.wordpress.org/browser/ethpress/tags/2.3.5/app/Login.php#L46
- https://plugins.trac.wordpress.org/browser/ethpress/tags/2.3.5/app/Login.php#L51
- https://plugins.trac.wordpress.org/browser/ethpress/tags/2.3.5/app/Plugin.php#L75
- https://plugins.trac.wordpress.org/changeset/3683106/ethpress/trunk/app/Login.php
- https://www.wordfence.com/threat-intel/vulnerabilities/id/267acbd7-379c-4930-aa85-3071dfcac5a5?source=cve
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
