非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2026-61967

收录 1 篇关于 CVE-2026-61967 的安全研究、漏洞分析与攻击态势报告。

厂商
miniOrange
产品
OTP Verification plugin for WordPress
受影响版本
5.5.1 and earlier; fixed in 5.5.2
情报跨度
2026-08-15
分析报告
1 篇关联分析

关联分析与时间线

1.
Aretiq 分析 CVE-2026-61967:WordPress 插件 miniOrange OTP Verification(5.5.1 及更早)在 Ultimate Member 密码重置流程中不校验 OTP,未认证攻击者可凭公开 nonce 获取任意账户(含管理员)的重置链接,实现完全接管。
为什么值得关注: 这项研究提供技术背景,便于安全团队开展监测和验证。