CVE-2026-106602 Automattic Jetpack 认证绕过漏洞
影响攻击者可绕过认证,可能导致密码重置被滥用
AI 研判
Automattic Jetpack 存在认证绕过漏洞,属于使用替代路径或通道绕过认证的类型,可被用于密码恢复利用。该漏洞影响 Jetpack 16.2 及之前版本,CVSS 评分为 4.8(中危)。
影响范围
Automattic Jetpack
Jetpack 从 n/a 至 16.2 版本受影响,具体起始版本暂无公开信息。
漏洞详情
漏洞类型为认证绕过(使用替代路径或通道),成因可能与认证流程中未正确校验请求路径或通道有关,攻击者可借此绕过正常认证机制。结合描述,该漏洞可被用于密码恢复流程的利用,从而可能重置或获取账户访问权限。
利用条件与风险
利用前提条件暂无公开信息;实战中可能导致账户被未授权访问,但 CVSS 4.8 表明利用条件或影响相对有限。
修复建议
建议升级至 Jetpack 16.2 之后的修复版本;临时缓解措施暂无公开信息,可关注官方安全公告。
原始情报
Authentication Bypass Using an Alternate Path or Channel vulnerability in Automattic Jetpack jetpack allows Password Recovery Exploitation.This issue affects Jetpack: from n/a through 16.2.