天下漏洞,尽知其名
MEDIUM

CVE-2026-106602 Automattic Jetpack 认证绕过漏洞

影响攻击者可绕过认证,可能导致密码重置被滥用

AI 研判

Automattic Jetpack 存在认证绕过漏洞,属于使用替代路径或通道绕过认证的类型,可被用于密码恢复利用。该漏洞影响 Jetpack 16.2 及之前版本,CVSS 评分为 4.8(中危)。

影响范围

Automattic Jetpack

Jetpack 从 n/a 至 16.2 版本受影响,具体起始版本暂无公开信息。

漏洞详情

漏洞类型为认证绕过(使用替代路径或通道),成因可能与认证流程中未正确校验请求路径或通道有关,攻击者可借此绕过正常认证机制。结合描述,该漏洞可被用于密码恢复流程的利用,从而可能重置或获取账户访问权限。

利用条件与风险

利用前提条件暂无公开信息;实战中可能导致账户被未授权访问,但 CVSS 4.8 表明利用条件或影响相对有限。

修复建议

建议升级至 Jetpack 16.2 之后的修复版本;临时缓解措施暂无公开信息,可关注官方安全公告。

原始情报

Authentication Bypass Using an Alternate Path or Channel vulnerability in Automattic Jetpack jetpack allows Password Recovery Exploitation.This issue affects Jetpack: from n/a through 16.2.