CVE-2026-12073 (CVSS 9.8) - The ProfileGrid – User Profiles, Groups and Communities plugin for WordPress is
CVE-2026-12073是WordPress ProfileGrid插件(<=5.9.9.5)中的一个严重漏洞(CVSS 9.8)。由于在注册表单中未正确验证user_login字段,未认证攻击者可接管ID=1的管理员账户。本报告深度分析漏洞根本原因、攻击场景及修复措施,帮助网站管理员及时防护。
CVE-2026-12073 (CVSS 9.8) - The ProfileGrid – User Profiles, Groups and Communities plugin for WordPress is
📋 漏洞概述
ProfileGrid插件注册表单用户名校验缺失,导致未授权攻击者可接管ID为1的管理员账户。
📋 基础信息
| 受影响版本 | ProfileGrid – User Profiles, Groups and Communities plugin for WordPress <= 5.9.9.5 |
| 漏洞类型 | 身份验证绕过与账户接管 |
| CVSS | 9.8 · Critical |
| CVE | CVE-2026-12073 |
🔬 漏洞根因
插件在处理不含 `user_login` 字段的注册表单时,未对提交的 `user_login` 参数进行存在性校验,而是直接使用默认空值或从其他字段推断。同时,错误处理逻辑不完善,导致当系统发现用户名冲突时,错误地关联到现有用户(特别是用户ID=1的管理员),从而允许攻击者通过修改此用户的邮箱地址来发起密码重置,最终完成账户接管。
🎯 攻击场景
1. 攻击者访问任意含有ProfileGrid注册表单的页面。 2. 构造一个不包含 `user_login` 字段(或该字段值为空/无效)的注册请求,但精心设置其他字段(如email)为目标管理员(用户ID=1)的邮箱。 3. 由于插件未校验 `user_login`,在处理时逻辑错误地将此注册请求与ID=1的现有管理员账户关联,并更新其邮箱地址为攻击者控制的邮箱(推测)。 4. 攻击者通过WordPress内置的“忘记密码”功能,使用新邮箱接收密码重置链接。 5. 点击重置链接,设置新密码后,攻击者即可作为管理员登录WordPress后台,完全控制网站。
💥 漏洞影响
未授权攻击者可无需任何凭证,直接接管WordPress网站的最高权限管理员账户。成功利用后,攻击者能够完全控制网站,包括修改配置、上传恶意文件、窃取数据、植入后门等,导致网站彻底沦陷。
🛡️ 修复建议
立即将ProfileGrid插件升级至5.9.9.5之后的版本。临时缓解措施:禁用所有注册表单,或通过Web应用防火墙(WAF)添加规则,拦截不包含 `user_login` 字段的注册请求,并严格限制邮箱更新操作仅允许已验证的用户执行。
📎 参考链接
- https://nvd.nist.gov/vuln/detail/CVE-2026-12073
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-12073
- 原始来源(NVD-Latest)
🚨 威胁评估
| 📈 EPSS 利用概率 | 低 (0.3%) (高于 22.8% 的漏洞) |
| 🚨 CISA KEV | 未被已知利用 |
| 🔧 公开 PoC | 暂无公开 PoC |
⚠️ 本文由漏洞情报系统自动生成,仅供安全研究与防御参考。生成时间: 2026-07-02 08:12 | 来源: NVD-Latest
🤖 常见问题解答(FAQ)
❓ 如何检测是否受影响?
检查ProfileGrid插件版本是否<=5.9.9.5,检查WordPress用户ID=1的邮箱是否被非预期修改,审计最近注册日志中是否存在缺失 user_login 的请求。
❓ 攻击修复前已被入侵怎么办?
立即断开网站与外部连接,从干净备份恢复;重置所有管理员密码;检查并清理服务器上未知文件、用户及数据库后门;更新插件版本。
❓ 哪些字段缺失会导致漏洞触发?
关键触发条件是注册表单中 `user_login` 字段为空或未提交。攻击者通过提供目标管理员的邮箱(或其他标识)来诱导系统执行错误关联更新。