目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-16035— miniOrange 2FA < 6.2.7 任意收件人 OTP 发送漏洞

AI 预测 5.3 利用难度: 极易 EPSS 0.13% · P3

影响版本矩阵 1

厂商产品版本范围状态
UnknownminiOrange 2FA< 6.2.7affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-16035 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
miniOrange 2FA < 6.2.7 - Subscriber+ Arbitrary-Recipient OTP Send
来源: CVE Program / CVE List V5
Vulnerability Description
The miniOrange 2FA WordPress plugin before 6.2.7 does not restrict who can trigger its second-factor configuration OTP send, nor bind the OTP recipient to the enrolling user's own address, allowing a low-privileged user to send one-time-passcode emails to arbitrary recipients and to exhaust the site's metered OTP allowance, preventing legitimate users from receiving their second-factor codes.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
UnknownminiOrange 2FA 0 ~ 6.2.7 -

二、漏洞 CVE-2026-16035 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-16035 的情报信息

登录查看更多情报信息。

CVE-2026-16035 厂商安全公告 (1)

同批安全公告 · Unknown · 2026-08-04 · 共 24 条

CVE-2026-16056Contest Gallery < 30.0.7 用户提示历史泄露漏洞
CVE-2026-16618ImproveSEO <=2.0.11 任意文件上传致远程代码执行漏洞
CVE-2026-10526EmbedPress < 4.6.1 未认证盲 SSRF 漏洞
CVE-2026-11366MonsterInsights < 11.1.0 未认证HMAC绕过秘密更新漏洞
CVE-2026-16536Simple Google Calendar Outlook Events Widget < 3.1.0 未授权SSRF漏洞
CVE-2026-16623Create Block Theme < 2.10.0 模式保存 PHP代码注入漏洞
CVE-2026-12698wpForo Forum <3.1.3 通过配置更新实现账户状态与信誉篡改
CVE-2026-14939Visualizer < 4.0.6 JSON导入SSRF漏洞
CVE-2026-14816The GDPR Framework 2.4.0 未授权同意记录伪造与Do Not Sell请求垃圾
CVE-2026-14872Contact Form 7等数据库插件 <1.5.5 认证SQL注入漏洞
CVE-2026-14824Quiz And Survey Master < 11.2.2 贡献者+存储型XSS漏洞
CVE-2026-14848Paid Member Subscriptions < 3.0.8 订阅劫持漏洞
CVE-2026-16296Clearfy <2.4.3 通过Cyrlitera 404处理器的开放重定向漏洞
CVE-2026-15233Nested Pages < 3.2.15 通过文章标题的存储型XSS漏洞
CVE-2026-15958Easy Dropbox Integration < 2.2.0 未授权文件访问与上传漏洞
CVE-2026-16293Blubrry PowerPress <11.16.11 存储型XSS漏洞
CVE-2026-16068Brizy <2.8.19 存储型跨站脚本漏洞
CVE-2026-16069Brizy Page Builder <2.8.19 贡献者级存储型XSS漏洞
CVE-2026-16070Brizy < 2.8.19 贡献者模板类型IDOR漏洞
CVE-2026-16548Bit Assist < 1.8.2 未授权任意文件上传漏洞

显示前 20 条,共 24 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-16035

暂无评论


发表评论