WordPress용 ARMember Premium 플러그인은 7.3.1까지의 모든 버전에서 안전하지 않은 비밀번호 재설정 메커니즘에 취약합니다. 플러그인은 사용자가 비밀번호 재설정을 요청할 때 'arm_reset_password_key' 사용자 메타 필드에 비밀번호 재설정 키의 일반 텍스트 복사본을 저장합니다. 이는 WordPress 코어가 `wp_users.user_activation_key`에 안전하게 저장하는 해시 키에 추가됩니다. `wp_usermeta`에 저장된 일반 텍스트 키는 플러그인의 사용자 정의 `armrp` 재설정 작업과 함께 사용할 수 있습니다.
WordPress용 ARMember Premium 플러그인은 7.3.1까지의 모든 버전에서 안전하지 않은 비밀번호 재설정 메커니즘에 취약합니다. 플러그인은 사용자가 비밀번호 재설정을 요청할 때 'arm_reset_password_key' 사용자 메타 필드에 비밀번호 재설정 키의 일반 텍스트 복사본을 저장합니다. 이는 WordPress 코어가 wp_users.user_activation_key에 안전하게 저장하는 해시 키에 추가됩니다. wp_usermeta에 저장된 일반 텍스트 키는 플러그인의 사용자 정의 armrp 재설정 작업과 함께 사용되어 모든 사용자에 대해 새 비밀번호를 설정할 수 있습니다. SQL 주입(CVE-2026-5073, CVE-2026-5074)과 같은 다른 취약점과 결합하면 인증되지 않은 공격자가 일반 텍스트 재설정 키를 추출하고 관리자를 포함한 모든 사용자 계정을 탈취할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준