PT-2026-104152 · WordPress · Json Api Auth

CVE-2026-97637

·

Publicado

2026-10-02

·

Atualizado

2026-10-02

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas JSON API Auth plugin for WordPress versões anteriores a 3.1.3
Descrição Existe uma falha de bypass de autenticação devido à exposição de cookies de sessão em cache. O plugin pai PI-Media/json-api armazena resultados de despacho do controlador em transients baseados apenas na URI e na string de consulta, ignorando o método HTTP e o corpo do POST. Consequentemente, o endpoint /api/auth/generate auth cookie/, que inclui um cookie logged in ativo do WordPress gerado por wp generate auth cookie(), pode fornecer uma resposta autenticada em cache para requisições GET não autenticadas. Isso permite que um invasor obtenha um cookie de sessão de Administrador válido e se autentique como Administrador do site, podendo acessar o endpoint get currentuserinfo. O problema requer que o plugin pai PI-Media/json-api esteja ativo com o controlador Auth habilitado e que tenha havido uma requisição recente de um Administrador ao endpoint afetado. A imposição de HTTPS em Auth.php pode ser contornada utilizando o parâmetro insecure.
Recomendações Atualize o JSON API Auth plugin for WordPress para uma versão posterior a 3.1.2. Como mitigação temporária, desative o controlador Auth dentro do plugin pai PI-Media/json-api.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-97637

Produtos afetados

Json Api Auth