Ad

CVE-2026-12981

HIGH CVSS 3.1: 7,5 EPSS 0.30%
Обновлено 24 июля 2026
WordPress
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-269 (Неправильное управление привилегиями)
Поставщик WordPress
Публичный эксплойт Нет

Плагин CAFEHAUS API WordPress до версии 1.0.0 не имеет никакой аутентификации или авторизации при обновлении паролей пользователей, что позволяет неаутентифицированным злоумышленникам установить пароль любого пользователя, включая администраторов, и полностью получить контроль над их учетными записями.

Показать оригинальное описание (EN)

The CAFEHAUS API WordPress plugin through 1.0.0 does not have any authentication or authorisation when updating user passwords, allowing unauthenticated attackers to set the password of any user, including administrators, and fully take over their accounts.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1