CVE-2026-106601 Automattic Jetpack 认证绕过漏洞
影响攻击者可绕过认证,可能利用密码找回流程接管账户
AI 研判
Automattic Jetpack 存在认证绕过漏洞,属于使用替代路径或通道绕过认证的类型。该漏洞影响 Jetpack 16.2 及之前版本,攻击者可借此利用密码找回机制。
影响范围
Automattic Jetpack
Jetpack 从 n/a 至 16.2 版本受影响,具体起始版本暂无公开信息。
漏洞详情
漏洞类型为认证绕过(使用替代路径或通道),成因与密码找回流程的校验缺陷有关。攻击者可通过该替代路径绕过正常认证逻辑,进而利用密码找回机制。
利用条件与风险
利用前提条件暂无公开信息;一旦成功利用,可能导致账户被接管,CVSS 评分 5.4,属中危。
修复建议
建议升级至 Jetpack 16.2 之后的修复版本;具体官方补丁与临时缓解措施暂无公开信息。
原始情报
Authentication Bypass Using an Alternate Path or Channel vulnerability in Automattic Jetpack jetpack allows Password Recovery Exploitation.This issue affects Jetpack: from n/a through 16.2.