WordPress · Admin Safety Guard · CVE-2026-16578
**Nome do Software Vulnerável e Versões Afetadas**
Admin Safety Guard — Login Security, Limit Logins, 2FA & Brute Force Protection versões anteriores a 1.4.0
**Description**
Existe um problema onde um endpoint de API REST não realiza a verificação de permissões. Isso permite que atacantes não autenticados recuperem a lista completa de usuários registrados, incluindo nomes de usuário, endereços de e-mail, funções e status de inscrição em autenticação de dois fatores, através do endpoint '/2fa/app/users'.
**Recommendations**
Atualize para a versão 1.4.0 ou posterior.
Restrinja o acesso ao endpoint '/2fa/app/users' como uma medida de mitigação temporária.