NVD Recent CVEs

CVE-2026-15964:WordPress 的 Single Sign On For TNG 插件在所有版本(截至并包括 2.0.0)中,通过未经身份验证的密码重置存在身份验证绕过漏洞。这是由于

WordPress 的 Single Sign On For TNG 插件在所有版本(截至并包括 2.0.0)中,都可能通过未经身份验证的密码重置遭受身份验证绕过攻击。这是由于 ssoprocess_ajax() 函数注册在 wp_ajax_nopriv_ssoprocess_ajax 上,因此无需身份验证即可访问;该函数接受攻击者提供的 email 参数和 setnewpassword 操作,并在没有所有权令牌、电子邮件确认链接或权限检查的情况下,对解析出的账户调用 reset_password()。唯一的防护是调用 check_ajax_referer(),但由于 ssoajaxnonce nonce 会通过 wp_localize_script() 被广播到每个前端页面的 SSOPWDREQUIREMENT JavaScript 对象中,因此无法形成授权屏障;WordPress 会针对共享的匿名会话上下文为未登录访客计算 nonce,任何未经身份验证的访客都可以从主页提取有效 nonce 并用于验证请求。因此,未经身份验证的攻击者可以更改任何 WordPress 账户(包括管理员账户)的密码,从而实现对整个站点的完全接管。

查看原始信源

English