天下漏洞,尽知其名
MEDIUM

CVE-2026-106601 Automattic Jetpack 认证绕过漏洞

影响攻击者可绕过认证,可能利用密码找回流程接管账户

AI 研判

Automattic Jetpack 存在认证绕过漏洞,属于使用替代路径或通道绕过认证的类型。该漏洞影响 Jetpack 16.2 及之前版本,攻击者可借此利用密码找回机制。

影响范围

Automattic Jetpack

Jetpack 从 n/a 至 16.2 版本受影响,具体起始版本暂无公开信息。

漏洞详情

漏洞类型为认证绕过(使用替代路径或通道),成因与密码找回流程的校验缺陷有关。攻击者可通过该替代路径绕过正常认证逻辑,进而利用密码找回机制。

利用条件与风险

利用前提条件暂无公开信息;一旦成功利用,可能导致账户被接管,CVSS 评分 5.4,属中危。

修复建议

建议升级至 Jetpack 16.2 之后的修复版本;具体官方补丁与临时缓解措施暂无公开信息。

原始情报

Authentication Bypass Using an Alternate Path or Channel vulnerability in Automattic Jetpack jetpack allows Password Recovery Exploitation.This issue affects Jetpack: from n/a through 16.2.