WordPress · Support Genix · CVE-2026-19806
**Nome do Software Vulnerável e Versões Afetadas**
Support Genix – Helpdesk, AI Chatbot, Knowledge Base & Customer Support Ticketing System versões anteriores a 1.4.53
**Description**
Existe uma falha de bypass de autenticação que permite a tomada de controle de contas de administrador. O problema reside na função `guest ticket login()` e seu parâmetro `p`. A chave de criptografia AES-256-CBC de todo o site é gerada através de um processo de baixa entropia envolvendo três valores de dois dígitos `wp rand(10, 99)` e um timestamp Unix via `md5()`, resultando em aproximadamente 19,5 bits de entropia. Além disso, o plugin utiliza um IV determinístico derivado da senha e carece de tags de autenticação no texto cifrado, verificações de capacidade, nonces ou validação de sessão no endpoint `/sgnix/?p=<token>`. Atacantes com nível de acesso de assinante ou superior podem usar um token de ticket de convidado legítimo como um oráculo de texto claro conhecido para recuperar a chave de criptografia offline. Ao forjar um token `{ticket id, ticket user}` para um ticket pertencente a um administrador e enviá-lo ao endpoint, a função `wp set auth cookie()` é acionada, concedendo acesso administrativo total ao site.
**Recommendations**
Atualize o plugin para uma versão posterior a 1.4.52.
Como medida paliativa temporária, restrinja o acesso ao endpoint `/sgnix/?p=<token>` para minimizar o risco de exploração.