Wpmu Dev · Wpmu Dev Dashboard · CVE-2026-76581
**Nome do Software Vulnerável e Versões Afetadas**
WPMU DEV Dashboard versões anteriores a 5.0.2
**Description**
Existe uma falha de bypass de autenticação no fluxo de Single Sign-On (SSO) do Hub, afetando potencialmente cerca de 350.000 sites WordPress. O problema decorre de uma confusão de canonicalização de HMAC — uma falha de design de protocolo onde o signatário e o verificador divergem sobre a estrutura da mensagem — entre dois endpoints AJAX não autenticados: 'wdpsso step1' e 'wdpsso step2'.
No 'wdpsso step1', o sistema assina uma concatenação de `token`, `state`, `redirect` e `domain` sem delimitadores. No entanto, o 'wdpsso step2' verifica uma concatenação que omite o campo `domain`. Um invasor pode usar o 'wdpsso step1' como um oráculo de assinatura, fornecendo um valor de `redirect` vazio para obter um HMAC válido para a combinação de `token`, `state` e `domain`. Ao reproduzir esse HMAC no 'wdpsso step2' e mover o valor de `domain` para o campo `redirect`, a string de bytes resultante permanece idêntica, fazendo com que a verificação seja bem-sucedida. Isso permite que um invasor não autenticado obtenha uma sessão de administrador autenticada se o Hub SSO estiver habilitado e mapeado para um administrador. Se o editor de temas ou plugins do WordPress estiver acessível, isso pode levar ao controle total do site e à execução remota de código via modificação de PHP.
**Recommendations**
Atualize o WPMU DEV Dashboard para a versão 5.0.2.
Como medida paliativa temporária, desative o Hub SSO.