CyberSectr
Menü
← CVE Veritabanı

CVE-2026-89064

Orta

Teknik Veri (Otomatik)

CVSS Skoru
5.3
EPSS
CWE
CWE-522
KEV Durumu
Hayır

All-in-One WP Migration ve Backup eklentisi, 7.110 sürümüne kadar olan sürümlerde yetersiz kimlik bilgileri korumasına karşı savunmasızdır. Bu, `admin_init` kancasına kayıtlı `Ai1wm_Main_Controller::init()` yöntemi nedeniyle oluşur. Bu yöntem, `admin-ajax.php` ve `admin-post.php` isteklerinde kimlik doğrulaması olmadan ateşlenir ve gelen tüm isteklerden `$_SERVER['PHP_AUTH_USER']` ve `$_SERVER['PHP_AUTH_PW']` değerlerini okur. Ardından, bu değerleri `update_option()` kullanarak `ai1wm_auth_header` seçeneğine, tersine dönüştürülebilir bir base64 kodlu dize olarak yazar. Ancak bu işlemde, yetenek kontrolü, nonce doğrulaması, `is_user_logged_in()` kontrolü veya Basic kimlik doğrulamasının gerçekten başarılı olup olmadığı konusunda bir onay yoktur. Bu, kimlik doğrulamaları yapılmamış saldırganların, herhangi bir WordPress Uygulama Parolasını veya HTTP Basic kimlik bilgilerini, `/wp-admin/` adresine gönderilen meşru bir entegrasyon tarafından sunulan şekilde veritabanına, tersine dönüştürülebilir base64 formunda yakalamalarına olanak tanır. Ayrıca, depolanan kimlik bilgilerini, anonim bir istek göndererek ve bir `Authorization: Basic` başlığı oluşturarak değiştirmelerine de olanak sağlar. Özellikle, WordPress Uygulama Parolalarını REST API veya üçüncü taraf entegrasyonlar için kullanan ortamlarda bu durum daha da önemlidir. Çünkü bu kimlik bilgileri, `/wp-admin/` adresine HTTP Basic auth olarak iletilir ve bu kimlik doğrulama yazma yolu aracılığıyla sessizce toplanır.

Orijinal açıklama (İngilizce)

The All-in-One WP Migration and Backup plugin for WordPress is vulnerable to Insufficient Credential Protection in versions up to, and including, 7.110. This is due to the `Ai1wm_Main_Controller::init()` method — registered on the `admin_init` hook, which fires unauthenticated on `admin-ajax.php` and `admin-post.php` requests — reading `$_SERVER['PHP_AUTH_USER']` and `$_SERVER['PHP_AUTH_PW']` from any incoming request and writing them to the `ai1wm_auth_header` option via `update_option()` as a reversible base64-encoded string, with no capability check, nonce verification, `is_user_logged_in()` check, or confirmation that Basic authentication actually succeeded. This makes it possible for unauthenticated attackers to capture into the database, in reversible base64 form, any WordPress Application Password or HTTP Basic credential presented to `/wp-admin/` by a legitimate integration, or to overwrite the stored credential with an attacker-chosen value by sending an anonymous request carrying a crafted `Authorization: Basic` header. This is particularly impactful in environments using WordPress Application Passwords for REST API or third-party integrations, as those credentials are transmitted as HTTP Basic auth to `/wp-admin/` and will be silently harvested via this unauthenticated write path.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.