CVE-2026-34751Payload CMS 在 3.79.1 之前的版本中存在安全漏洞。攻击者可以利用密码恢复流程中的缺陷,在无需用户交互和认证的情况下,代表发起密码重置的用户执行恶意操作。该漏洞影响机密性和完整性,CVSS评分为9.1,属于严重级别。建议用户尽快升级到修复版本。
该漏洞源于 Payload CMS 及其 @payloadcms/graphql 组件在密码恢复流程中存在的严重逻辑缺陷。在受影响版本中,系统未能正确验证密码重置请求的完整性或令牌的归属权,导致未经身份验证的远程攻击者能够利用该机制缺陷。攻击者无需进行任何用户交互,即可通过网络向量发起攻击。具体而言,攻击者可以操纵密码重置流程,在受害者或系统发起重置请求时,利用系统验证机制的疏忽,绕过常规的身份认证检查。一旦利用成功,攻击者能够完全代表受害用户执行操作,这不仅危及了系统数据的机密性,还可能破坏数据的完整性。此漏洞本质上属于业务逻辑层面的认证绕过,允许攻击者在未获取用户原始凭证的情况下,非法获取用户权限并进行敏感操作。