CVE-2026-1729

آسیبپذیری دور زدن احراز هویت (Authentication Bypass) در قالب AdForest وردپرس به دلیل عدم بررسی صحیح هویت کاربر در تابع sb_login_user_with_otp_fun رخ میدهد. این ضعف در نسخه 6.0.12 و پیش از آن وجود دارد و به مهاجم اجازه میدهد بدون احراز هویت، بهعنوان هر کاربر دلخواه، از جمله ادمین (Administrator) وارد سایت شود.
CVE-2025-28946
CVE-2025-10137
