1.
Aretiq 分析 CVE-2026-61967:WordPress 插件 miniOrange OTP Verification(5.5.1 及更早)在 Ultimate Member 密码重置流程中不校验 OTP,未认证攻击者可凭公开 nonce 获取任意账户(含管理员)的重置链接,实现完全接管。
为什么值得关注: 这项研究提供技术背景,便于安全团队开展监测和验证。
Skip to content
收录 1 篇关于 CVE-2026-61967 的安全研究、漏洞分析与攻击态势报告。