PT-2026-103717 · WordPress · Ultimate Multisite

·

CVE-2026-75957

·

Publicado

2026-10-01

·

Atualizado

2026-10-01

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas The Ultimate Multisite – WordPress Multisite SaaS & WaaS Platform versões anteriores a 2.15.1
Description Existe uma falha de bypass de autenticação na função login customer after checkout através do parâmetro checkout form. O problema ocorre porque o manipulador AJAX wu ajax nopriv wu validate form, acessível publicamente, aceita um nonce de checkout facilmente obtido. Quando o parâmetro checkout form é definido como wu-finish-checkout, a função get validation rules() descarta todas as regras de validação e a função finish checkout form fields() retorna uma lista de etapas vazia, fazendo com que is last step() retorne verdadeiro. Isso direciona a requisição diretamente para o processamento do pedido, onde maybe create customer() resolve um email address fornecido pelo atacante para um ID de usuário do WordPress existente sem autenticação. Subsequentemente, login customer after checkout() executa wp set auth cookie() para esse ID de usuário através de um caminho sem senha. Isso permite que atacantes não autenticados façam login como qualquer usuário do WordPress, incluindo um Network Super Admin, desde que a conta alvo não possua um registro de cliente do Ultimate Multisite pré-existente.
Recommendations Atualize o plugin para uma versão posterior a 2.15.0. Como mitigação temporária, restrinja o acesso ao manipulador AJAX wu ajax nopriv wu validate form ou evite o uso do parâmetro checkout form na função afetada.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75957

Produtos afetados

Ultimate Multisite