CVE-2026-12073 (CVSS 9.8) - The ProfileGrid – User Profiles, Groups and Communities plugin for WordPress is

CVE-2026-12073是WordPress ProfileGrid插件(<=5.9.9.5)中的一个严重漏洞(CVSS 9.8)。由于在注册表单中未正确验证user_login字段,未认证攻击者可接管ID=1的管理员账户。本报告深度分析漏洞根本原因、攻击场景及修复措施,帮助网站管理员及时防护。

🔥 热门漏洞情报 · NVD-Latest · 2026-06-30

CVE-2026-12073 (CVSS 9.8) - The ProfileGrid – User Profiles, Groups and Communities plugin for WordPress is

Critical · CVSS 9.8 身份验证绕过与账户接管
CVE-2026-12073

📋 漏洞概述

ProfileGrid插件注册表单用户名校验缺失,导致未授权攻击者可接管ID为1的管理员账户。

📋 基础信息

受影响版本ProfileGrid – User Profiles, Groups and Communities plugin for WordPress <= 5.9.9.5
漏洞类型身份验证绕过与账户接管
CVSS9.8 · Critical
CVECVE-2026-12073

🔬 漏洞根因

插件在处理不含 `user_login` 字段的注册表单时,未对提交的 `user_login` 参数进行存在性校验,而是直接使用默认空值或从其他字段推断。同时,错误处理逻辑不完善,导致当系统发现用户名冲突时,错误地关联到现有用户(特别是用户ID=1的管理员),从而允许攻击者通过修改此用户的邮箱地址来发起密码重置,最终完成账户接管。

🎯 攻击场景

1. 攻击者访问任意含有ProfileGrid注册表单的页面。 2. 构造一个不包含 `user_login` 字段(或该字段值为空/无效)的注册请求,但精心设置其他字段(如email)为目标管理员(用户ID=1)的邮箱。 3. 由于插件未校验 `user_login`,在处理时逻辑错误地将此注册请求与ID=1的现有管理员账户关联,并更新其邮箱地址为攻击者控制的邮箱(推测)。 4. 攻击者通过WordPress内置的“忘记密码”功能,使用新邮箱接收密码重置链接。 5. 点击重置链接,设置新密码后,攻击者即可作为管理员登录WordPress后台,完全控制网站。

💥 漏洞影响

未授权攻击者可无需任何凭证,直接接管WordPress网站的最高权限管理员账户。成功利用后,攻击者能够完全控制网站,包括修改配置、上传恶意文件、窃取数据、植入后门等,导致网站彻底沦陷。

🛡️ 修复建议

立即将ProfileGrid插件升级至5.9.9.5之后的版本。临时缓解措施:禁用所有注册表单,或通过Web应用防火墙(WAF)添加规则,拦截不包含 `user_login` 字段的注册请求,并严格限制邮箱更新操作仅允许已验证的用户执行。

📎 参考链接

🚨 威胁评估

📈 EPSS 利用概率低 (0.3%) (高于 22.8% 的漏洞)
🚨 CISA KEV未被已知利用
🔧 公开 PoC暂无公开 PoC

⚠️ 本文由漏洞情报系统自动生成,仅供安全研究与防御参考。生成时间: 2026-07-02 08:12 | 来源: NVD-Latest

🤖 常见问题解答(FAQ)

❓ 如何检测是否受影响?

检查ProfileGrid插件版本是否<=5.9.9.5,检查WordPress用户ID=1的邮箱是否被非预期修改,审计最近注册日志中是否存在缺失 user_login 的请求。

❓ 攻击修复前已被入侵怎么办?

立即断开网站与外部连接,从干净备份恢复;重置所有管理员密码;检查并清理服务器上未知文件、用户及数据库后门;更新插件版本。

❓ 哪些字段缺失会导致漏洞触发?

关键触发条件是注册表单中 `user_login` 字段为空或未提交。攻击者通过提供目标管理员的邮箱(或其他标识)来诱导系统执行错误关联更新。

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)