Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Lodos2005

#38632de 56,330
7.5CVSS total
Vulnerabilidades · 1
PT-2026-69176
7.5
2026-08-08
WordPress · Admin Safety Guard · CVE-2026-16578
**Nome do Software Vulnerável e Versões Afetadas** Admin Safety Guard — Login Security, Limit Logins, 2FA & Brute Force Protection versões anteriores a 1.4.0 **Description** Existe um problema onde um endpoint de API REST não realiza a verificação de permissões. Isso permite que atacantes não autenticados recuperem a lista completa de usuários registrados, incluindo nomes de usuário, endereços de e-mail, funções e status de inscrição em autenticação de dois fatores, através do endpoint '/2fa/app/users'. **Recommendations** Atualize para a versão 1.4.0 ou posterior. Restrinja o acesso ao endpoint '/2fa/app/users' como uma medida de mitigação temporária.