Ad

CVE-2026-86196

HIGH CVSS 4.0: 8,7 EPSS 0.26%
Обновлено 8 сентября 2026
Grav
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 1.0.20
Тип уязвимости CWE-290
Поставщик Grav
Публичный эксплойт Нет

Версии плагина Grav API до 1.0.20 создают ссылки для сброса пароля из заголовка ненадежного хоста в конечной точке «забыли пароль», что позволяет неаутентифицированным злоумышленникам перенаправлять токены сброса в домены, контролируемые злоумышленниками. Злоумышленники могут отправлять запросы на сброс пароля для любой учетной записи с вредоносным заголовком хоста, перехватывать токен сброса из электронных писем жертвы и полностью захватить учетную запись, включая учетные записи суперадминистратора.

Показать оригинальное описание (EN)

Grav API plugin versions before 1.0.20 build password reset links from the untrusted Host header in the forgot-password endpoint, allowing unauthenticated attackers to redirect reset tokens to attacker-controlled domains. Attackers can send password reset requests for any account with a malicious Host header, intercept the reset token from victim emails, and complete account takeover including super-admin accounts.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)