Undefined · Undefined · CVE-2026-77752
**Nome do Software Vulnerável e Versões Afetadas**
Temporary Login Without Password versões anteriores a 1.9.9
**Descrição**
O plugin não verifica se o usuário que solicita um login temporário possui direitos de super administrador de rede antes de conceder esses privilégios à nova conta. Essa falha permite que um administrador de um único site em uma rede multisite assuma o controle de toda a rede. Além disso, a ausência dessa verificação permite a promoção de contas existentes, incluindo a do próprio invasor.
**Recomendações**
Atualize para a versão 1.9.9 ou posterior.