Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2026-18786— CheckView < 2.3.2 - Administrator Account Creation via REST API Authentication Bypass

AI Predicted 7.5 Difficulty: Easy EPSS 0.29% · P21

Possible ATT&CK Techniques 1AI

T1556.002 · Password Filter DLL

Affected Version Matrix 1

VendorProductVersion RangeStatus
UnknownCheckView2.0.29< 2.3.2affected
Get alerts for future matching vulnerabilitiesLog in to subscribe

I. Basic Information for CVE-2026-18786

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
CheckView < 2.3.2 - Administrator Account Creation via REST API Authentication Bypass
Source: CVE Program / CVE List V5
Vulnerability Description
The CheckView WordPress plugin before 2.3.2 does not restrict its REST API authentication filter to its own routes and unconditionally discards the authentication error raised for any request whose URI merely contains a CheckView WordPress plugin before 2.3.2-specific string, making it possible for unauthenticated attackers to bypass the REST nonce check and perform any REST action available to a logged-in administrator, such as creating a new administrator account, via a crafted link an administrator is tricked into opening.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
WordPress CheckView – Form & Checkout Testing 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
WordPress CheckView – Form & Checkout Testing是WordPress基金会的一款表单与结账流程测试工具。 WordPress CheckView – Form & Checkout Testing 2.3.2之前版本存在安全漏洞,该漏洞源于REST API身份验证过滤器未限制到自身路由且无条件丢弃认证错误,可能导致未经身份验证的攻击者通过特制链接绕过REST nonce检查并执行管理员操作,例如创建新的管理员账户。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

VendorProductAffected VersionsCPESubscribe
UnknownCheckView 2.0.29 ~ 2.3.2 -

II. Public POCs for CVE-2026-18786

#POC DescriptionSource LinkShenlong Link
AI-Generated POCPremium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2026-18786

登录查看更多情报信息。

Vendor Advisories for CVE-2026-18786 (1)

Same Patch Batch · Unknown · 2026-08-10 · 48 CVEs total

CVE-2026-14211Amelia Pro < 9.7 - Provider+ Arbitrary Customer Data Disclosure and Modification via IDOR
CVE-2026-17022Salon Booking System – Free Version < 10.30.34 - Unauthenticated Booking Information Discl
CVE-2026-15047s2Member < 260805 - Contributor+ Stored XSS via Shortcode
CVE-2026-14293Autopay / Blue Media for WooCommerce < 5.0.1 - Unauthenticated Stored XSS via CSS Editor
CVE-2026-19075All-in-One Video Gallery < 4.9.2 - Subscriber+ Server-Side Request Forgery via 'vdl' Param
CVE-2026-19074Advanced Classifieds & Directory Pro < 3.4.3 - Unauthenticated Non-Public Listing Custom F
CVE-2026-19089Product Input Fields for WooCommerce < 2.0.2 - Unauthenticated Arbitrary File Upload
CVE-2026-19077Copy & Delete Posts < 1.5.5 - Authenticated Arbitrary Post Deletion via Missing Object-Lev
CVE-2026-14238Vitepos < 3.6.0 - Admin+ SQL Injection via product-details-report
CVE-2026-17020Salon Booking System – Free Version <= 10.31.0 - Subscriber+ Arbitrary Booking PII Disclos
CVE-2026-17021Salon Booking System – Free Version < 10.30.34 - Unauthenticated Arbitrary Booking Total T
CVE-2026-19053ProSolution WP Client < 2.0.6 - Unauthenticated Blind SQLi via 'jobID' Parameter
CVE-2026-19049ProSolution WP Client < 2.0.9 - Unauthenticated SQLi and Plugin Data Deletion via 'removes
CVE-2026-18960Block User Account < 2.0.1 - Subscriber+ Account Block Bypass via Application Passwords
CVE-2026-18946Contact Form to Any API < 3.0.7 - Unauthenticated Sensitive File Disclosure via Predictabl
CVE-2026-18934RSS Aggregator by Feedzy < 5.2.6 - Author+ Cross-User Import Job Manipulation and Post Del
CVE-2026-15229Pinpoint Booking System <= 2.9.9.7.1 - Unauthenticated Arbitrary Booking Price Manipulatio
CVE-2026-16949Term Pages < 2.0.0 - Unauthenticated SQL Injection via tp_lookup
CVE-2026-16985Squeeze < 1.7.12 - Author+ Arbitrary File Upload
CVE-2026-15237Hotel Booking Lite < 6.2.3 - Unauthenticated Payment Record Creation via Checkout Payments

Showing top 20 of 48 CVEs. View all on vendor page &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-18786

No comments yet


Leave a comment