Ad

CVE-2026-18315

CRITICAL CVSS 3.1: 9,8
Обновлено 19 августа 2026
WordPress
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик WordPress
Публичный эксплойт Нет

Плагин TrueBooker — система бронирования и планирования встреч для WordPress уязвим для обхода авторизации с помощью управляемого пользователем ключа, что приводит к захвату учетной записи во всех версиях до 1.2.6 включительно. Это связано с тем, что в обработчике AJAX admin_user_create_cus отсутствует какая-либо аутентификация или проверка возможностей перед передачей предоставленного злоумышленником параметра truebooker_wp_user_id непосредственно в wp_update_user. Это позволяет неаутентифицированным злоумышленникам перезаписать адрес электронной почты любого пользователя WordPress, включая администратора, а затем выполнить стандартную процедуру восстановления пароля WordPress, чтобы полностью завладеть целевой учетной записью.

Показать оригинальное описание (EN)

The TrueBooker – Appointment Booking and Scheduler System plugin for WordPress is vulnerable to Authorization Bypass Through User-Controlled Key leading to Account Takeover in all versions up to, and including, 1.2.6. This is due to the admin_user_create_cus AJAX handler lacking any authentication or capability check before passing the attacker-supplied truebooker_wp_user_id parameter directly to wp_update_user. This makes it possible for unauthenticated attackers to overwrite the email address of any WordPress user — including an administrator — and then complete the standard WordPress lost-password flow to fully take over the targeted account.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1