Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Scort

#29122de 56,330
9.3CVSS total
Vulnerabilidades · 1
PT-2026-67967
9.3
2026-08-05
WordPress · Kadence Memberships · CVE-2026-9273
**Nome do Software Vulnerável e Versões Afetadas** Kadence Memberships versões anteriores a 4.0.1 **Descrição** Existe um problema onde o manipulador de senha perdida legado `rc process lost password form()` consome o parâmetro POST `rc redirect` controlado pelo invasor em dois sumidouros não validados em legacy/includes/forms.php. Isso ocorre via `wp redirect()` e `add query arg()` dentro da função `rc send password reset email()`. Como o nonce necessário é transmitido pelo shortcode público `[login form]` para visitantes anônimos, invasores não autenticados podem disparar solicitações de redefinição de senha para qualquer conta, incluindo administradores. Ao envenenar o e-mail de redefinição para apontar para um host controlado pelo invasor, a chave de redefinição é vazada quando a vítima clica no link, permitindo que o invasor a utilize para assumir o controle da conta. **Recomendações** Atualize para uma versão posterior a 4.0.0.