WordPress · Clean Login · CVE-2026-90977
**Nome do Software Vulnerável e Versões Afetadas**
Clean Login WordPress plugin versões anteriores a 1.19
**Descrição**
O plugin falha ao verificar o CAPTCHA de registro quando o valor da sessão armazenada está vazio. Isso permite que usuários não autenticados ignorem os controles de anti-automação no formulário de registro e criem contas sem resolver o CAPTCHA.
**Recomendações**
Atualize o Clean Login WordPress plugin para a versão 1.19 ou posterior.