PT-2026-104073 · WordPress · Devkit Pro

·

CVE-2026-14378

·

Publicado

2026-10-02

·

Atualizado

2026-10-02

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas DevKit Pro versões anteriores a 3.0.0
Descrição Existe uma falha de bypass de autenticação no plugin DevKit Pro para WordPress. O problema ocorre porque o manipulador revert switch confia no cookie original user id, controlado pelo atacante, como a identidade privilegiada. A função verify nonce and capability() verifica incorretamente a capacidade manage options no usuário identificado pelo cookie, em vez de verificar o solicitante real via current user can(). Além disso, um nonce vinculado à sessão válido e o formulário de reversão são emitidos publicamente via wp footer para qualquer visitante, incluindo usuários não autenticados, sempre que esse cookie estiver presente. Um atacante não autenticado pode definir o cookie original user id para o ID de um administrador, obter o nonce renderizado e enviá-lo ao manipulador revert switch. Isso aciona a função wp set auth cookie() com o ID do administrador, concedendo ao atacante uma sessão completa de administrador e o controle total do site.
Recomendações Atualize o DevKit Pro para a versão 3.0.0 ou posterior.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14378

Produtos afetados

Devkit Pro