WordPress · Security-Ninja-Premium · CVE-2026-14291
**Nome do Software Vulnerável e Versões Afetadas**
security-ninja-premium versões anteriores a 5.290
**Descrição**
O plugin security-ninja-premium para WordPress não verifica o segundo fator de autenticação em um caminho de código de autenticação de dois fatores. Isso permite que um invasor não autenticado que possua a senha de um usuário ignore a autenticação de dois fatores imposta para qualquer conta, incluindo administradores, completando a autenticação sem o código de uso único. Este problema afeta especificamente o módulo de dois fatores disponível apenas na versão premium.
**Recomendações**
Atualize o security-ninja-premium para a versão 5.290 ou posterior.