目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-18030— Bricksforge < 3.1.8.8 未认证任意密码重置漏洞

AI 预测 9.8 利用难度: 较易 EPSS 0.15% · P4

可能的 ATT&CK 技术 1AI

T1078.003 · Local Accounts

影响版本矩阵 1

厂商产品版本范围状态
UnknownBricksForge< 3.1.8.8affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-18030 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Bricksforge < 3.1.8.8 - Unauthenticated Arbitrary Password Reset via Pro Forms
来源: CVE Program / CVE List V5
Vulnerability Description
The BricksForge WordPress plugin before 3.1.8.8 does not verify the identity of the requester when processing a password change submitted through one of its form actions, allowing unauthenticated attackers to set an arbitrary password for any user, including administrators, and take over their account. Exploitation requires the site to have a form using the BricksForge WordPress plugin before 3.1.8.8's password reset action in its update mode. The server-side current-password verification option for that action is disabled by default, so the vulnerable state is the default one once the action is used.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
UnknownBricksForge 0 ~ 3.1.8.8 -

二、漏洞 CVE-2026-18030 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-18030 的情报信息

登录查看更多情报信息。

CVE-2026-18030 厂商安全公告 (1)

同批安全公告 · Unknown · 2026-08-10 · 共 48 条

CVE-2026-18666Library Management System <3.6.7 过滤器值SQL注入漏洞
CVE-2026-17012WooCommerce PayPal标准插件≤3.1.0支付绕过漏洞
CVE-2026-18470Login & Register Forms < 4.0.2 未授权注册邮箱泄露漏洞
CVE-2026-16257Arvow AI SEO Writer < 1.5.4 未授权文章创建漏洞
CVE-2026-16298FoodBoxBooker <1.0.7 未授权任意密码重置漏洞
CVE-2026-17541Bit File Manager < 6.9.1 未授权文件活动日志披露漏洞
CVE-2026-17542Bit File Manager <6.9.1 敏感数据泄露漏洞
CVE-2026-17540Bit File Manager < 6.9.1 通过连接器命令任意文件读取和删除漏洞
CVE-2026-17019JetEngine 3.8.13.1以下版本未认证存储XSS漏洞
CVE-2026-17010Saitama Addon Pack 1.0.8 存储型XSS漏洞
CVE-2026-17016WooCommerce PayPal Standard插件 <=3.1.0 支付绕过漏洞
CVE-2026-17018CubeWP框架 <= 1.1.30 通过IDOR泄露帖子和用户元数据
CVE-2026-12971LearnPress < 4.4.4 讲师版服务器端请求伪造漏洞
CVE-2026-13600AutoNetTV Relay <3.0.14 通过计划同步定时任务的未授权提权漏洞
CVE-2026-13170Eventin < 4.1.20 编辑器本地文件包含漏洞
CVE-2026-13701Advanced Excerpt < 4.5 后台存储型XSS漏洞
CVE-2026-14206HT Contact Form < 2.9.3 未授权保存表单草稿数据泄露漏洞
CVE-2026-14860Podcast Player < 8.3.1 未授权服务端请求伪造漏洞
CVE-2026-14941WooCommerce < 5.116.0 管理员权限缺失的授权漏洞
CVE-2026-16949Term Pages 2.0.0 以下版本 tp_lookup 未授权 SQL 注入漏洞

显示前 20 条,共 48 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-18030

暂无评论


发表评论