WordPress · Wp 2Fa · CVE-2026-12988
**Nome do Software Vulnerável e Versões Afetadas**
WP 2FA versões anteriores a 3.1.1.2
**Descrição**
O plugin não verifica se o endereço de e-mail fornecido durante a configuração da autenticação de dois fatores pertence ao usuário. Isso permite que um invasor com credenciais válidas do usuário redirecione o código de verificação de configuração para um endereço de e-mail sob seu controle, resultando no sequestro da conta.
**Recomendações**
Atualize para a versão 3.1.1.2 ou posterior.