PT-2026-104152 · WordPress · Json Api Auth
CVE-2026-97637
·
Publicado
2026-10-02
·
Atualizado
2026-10-02
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
JSON API Auth plugin for WordPress versões anteriores a 3.1.3
Descrição
Existe uma falha de bypass de autenticação devido à exposição de cookies de sessão em cache. O plugin pai PI-Media/json-api armazena resultados de despacho do controlador em transients baseados apenas na URI e na string de consulta, ignorando o método HTTP e o corpo do POST. Consequentemente, o endpoint
/api/auth/generate auth cookie/, que inclui um cookie logged in ativo do WordPress gerado por wp generate auth cookie(), pode fornecer uma resposta autenticada em cache para requisições GET não autenticadas. Isso permite que um invasor obtenha um cookie de sessão de Administrador válido e se autentique como Administrador do site, podendo acessar o endpoint get currentuserinfo. O problema requer que o plugin pai PI-Media/json-api esteja ativo com o controlador Auth habilitado e que tenha havido uma requisição recente de um Administrador ao endpoint afetado. A imposição de HTTPS em Auth.php pode ser contornada utilizando o parâmetro insecure.Recomendações
Atualize o JSON API Auth plugin for WordPress para uma versão posterior a 3.1.2.
Como mitigação temporária, desative o controlador Auth dentro do plugin pai PI-Media/json-api.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Json Api Auth