Sceawere
Vulnerability Detail
CVE-2026-18789UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV
Ezoic Export Access Control Vulnerability
Vulnerability Metadata
- Severity
- High
- Score / CVSS
- 7.5
- Creation Date
- 10h ago
- Vendor
- Unknown
- Product
- Ezoic
- Attack Type
- CWE-862 Missing Authorization
- Vector String
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
- Attack Complexity
- LOW
Narrative and Response
Description
The Ezoic WordPress plugin before 2.23.1 does not properly restrict access to some of its content export functionality, allowing unauthenticated attackers to trigger a server-side export of the site's database, including user password hashes and password reset tokens, as well as to persistently change some of its settings.
Executive Summary
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Technical Details
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Mitigations
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
References
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Additional Metadata
{
"score": "7.5",
"pubDate": "2026-08-12T06:20:22.817Z",
"pubdate": "2026-08-12T06:20:22.817Z",
"executiveSummary": "An unauthenticated access control vulnerability exists in the Ezoic WordPress plugin before version 2.23.1.\nThe flaw allows remote, unauthenticated attackers to invoke improper access restriction controls on internal content export functionality.\nSuccessful exploitation enables unauthorized database exports containing sensitive information such as user password hashes and password reset tokens, alongside the persistent modification of core plugin settings.\nThe risk implication is critical, as exposure of cryptographic password hashes facilitates offline brute-force attacks against user accounts, while persistent configuration tampering can lead to complete site integrity compromise.\nNo prior authentication or privileged access is required by the threat actor to execute the attack vector, lowering the barrier to exploitation significantly.",
"technicalDetails": "The root cause of the vulnerability stems from missing or inadequate authorization checks within the content export functionality of the Ezoic WordPress plugin.\nThe vulnerable component fails to validate whether incoming requests originate from authenticated administrators or authorized users prior to executing administrative routines.\nThe affected product is the Ezoic WordPress plugin, specifically all versions prior to 2.23.1.\nAttackers interact with the plugin over the network via standard HTTP requests, exploiting the lack of authentication and privilege requirements on the target endpoint.\nThe attack flow proceeds as follows: an unauthenticated remote attacker crafts an HTTP request directed at the unprotected export endpoint exposed by the Ezoic plugin. Upon receiving the request, the server executes the export routine without validating session tokens or user capabilities. The software then compiles and returns a server-side export of the site database containing sensitive records, including user password hashes and password reset tokens.\nIn addition to data exfiltration, the same lack of access restriction permits attackers to submit arbitrary parameters that persistently alter sensitive plugin configurations.\nPost-exploitation impact includes unauthorized acquisition of cryptographic credentials, enabling credential stuffing and offline hash cracking, as well as persistent unauthorized modification of system settings which may lead to further application compromise or data manipulation."
}