WordPress · Simple Jwt Login · CVE-2026-14262
**Nome do Software Vulnerável e Versões Afetadas**
The Simple JWT Login – Allows you to use JWT on REST endpoints. versões anteriores a 3.6.7
**Description**
Existe uma falha de bypass de autenticação que leva à escalação de privilégios devido ao manuseio inadequado de reivindicações de identidade. A função `AuthenticateService::generatePayload()` sobrescreve apenas as chaves de payload JWT definidas na lista `jwt payload` configurada pelo administrador, permitindo que reivindicações fornecidas pelo invasor, como `email`, `id` ou `username`, permaneçam intactas e assinadas. Atacantes autenticados com nível de acesso de assinante ou superior podem elevar seus privilégios para Administrador injetando o endereço de e-mail de um administrador alvo no parâmetro `payload` no endpoint '/wp-json/simple-jwt-login/v1/auth' e, posteriormente, resgatando o JWT no endpoint '/autologin'.
**Recommendations**
Atualize para uma versão posterior a 3.6.6.
Como mitigação temporária, restrinja o acesso aos endpoints '/wp-json/simple-jwt-login/v1/auth' e '/autologin' ou evite o uso do parâmetro `payload`.