CVE-2026-16300 (CVSS 9.8) - The ChamaWP WordPress plugin before 1.0.13 does not properly validate a passwor

CVE-2026-16300是ChamaWP WordPress插件1.0.13之前版本存在的严重密码重置验证漏洞,CVSS评分9.8。未认证攻击者可重置任意用户包括管理员的密码,进而完全接管网站,导致恶意代码执行、数据泄露和服务器沦陷。立即升级至1.0.13并启用双因素认证以降低风险。

🔥 热门漏洞情报 · NVD-Latest ·

CVE-2026-16300 (CVSS 9.8) - The ChamaWP WordPress plugin before 1.0.13 does not properly validate a passwor

Critical · CVSS 9.8 密码重置验证不当 / 身份认证绕过
CVE-2026-16300

📋 漏洞概述

ChamaWP WordPress插件1.0.13之前版本存在密码重置验证缺陷,未认证攻击者可重置任意用户(含管理员)密码,导致站点完全接管。

📋 基础信息

受影响版本ChamaWP WordPress Plugin < 1.0.13
漏洞类型密码重置验证不当 / 身份认证绕过
CVSS9.8 · Critical
CVECVE-2026-16300

🔬 漏洞根因

插件在处理密码重置请求时未正确验证请求的合法性和用户绑定关系,可能未校验重置令牌与目标账户的匹配性,或允许攻击者通过操控用户ID/邮箱参数直接指定任意重置目标。推测根本原因在于重置流程缺少服务端二次确认机制,且令牌生成或校验逻辑存在缺陷,导致未认证用户可构造有效请求强制重置管理员密码。

🎯 攻击场景

1. 攻击者识别目标WordPress站点启用ChamaWP插件,并通过用户枚举或公开信息获取管理员用户名。2. 构造特制的密码重置HTTP请求,在参数中指定目标管理员用户ID或邮箱,并利用插件验证缺陷绕过原有所有权确认步骤。3. 提交请求后,系统返回成功状态,管理员账户密码被重置为攻击者预设的密码。4. 攻击者使用新密码登录管理员账户,获得站点后台完全控制权。5. 进一步上传恶意插件、修改主题文件或执行任意代码,实现服务器级接管。

💥 漏洞影响

未认证攻击者可重置任意用户(包括管理员)的密码,直接绕过登录防护获取后台管理权限,进而通过上传Webshell、修改页面内容、窃取数据库数据等手段实现远程代码执行、完整站点接管及潜在的服务器沦陷。

🛡️ 修复建议

1. 立即将ChamaWP插件升级至1.0.13或更高版本,官方已修复密码重置验证逻辑。2. 在升级前临时禁用ChamaWP插件,并监控wp-admin访问日志和密码重置记录。3. 为所有管理员账户强制启用双因素认证(2FA),并检查是否存在可疑的新管理员用户或异常修改的密码。4. 定期备份站点文件和数据库,以便在遭受攻击后快速恢复。

📎 参考链接

🚨 威胁评估

📈 EPSS 利用概率暂无数据
🚨 CISA KEV未被已知利用
🔧 公开 PoC暂无公开 PoC

⚠️ 本文由漏洞情报系统自动生成,仅供安全研究与防御参考。生成时间: 2026-08-05 01:01 | 来源: NVD-Latest

🤖 常见问题解答(FAQ)

❓ 如何确认站点是否受此漏洞影响?

检查ChamaWP插件版本,若低于1.0.13则受影响。同时查看密码重置日志中是否有异常请求或管理员密码被意外更改。

❓ 攻击者利用该漏洞需要什么条件?

仅需目标站点启用ChamaWP且版本低于1.0.13,无需任何用户凭证或特殊权限,可利用特制请求远程完成攻击。

❓ 升级到1.0.13后能否彻底修复?

官方在1.0.13中修复了密码重置验证缺陷,可阻止此类未授权重置。建议同时更新其他插件主题,并审计后台账户安全。

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)