WordPress 的“Bulk Password Reset”插件在所有 1.3.3 及更早版本中,存在通过账户接管实现权限提升的漏洞。其根本原因在于:该插件在更新用户详细信息(例如将任意用户,包括管理员的密码修改为插件预设的自定义值)之前,未充分验证用户身份,从而允许攻击者实现完整的账户接管。这意味着,拥有订阅者(subscriber)级别或更高权限的已认证攻击者,可以更改任意用户(包括管理员)的邮箱地址,并以此重置该用户的密码,从而获取其账户的控制权。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| rubenw | Bulk Password Reset | 0 ~ 1.3.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet