PT-2026-104180 · WordPress · Wpmobile.App

·

CVE-2026-94541

·

Publicado

2026-10-02

·

Atualizado

2026-10-02

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WPMobile.App – Android and iOS App Builder versões anteriores a 11.83
Descrição Existe uma falha de bypass de autorização porque o plugin não verifica adequadamente se um usuário está autorizado a realizar ações específicas. Isso permite que atacantes não autenticados exfiltrem URLs de redefinição de senha de qualquer usuário, incluindo administradores. O problema ocorre quando o recurso mail-to-push está ativado através da configuração wpmobile auto mail=1, o que faz com que os e-mails de redefinição de senha do WordPress sejam espelhados na fila de push, tornando as URLs e chaves de redefinição acessíveis a atacantes para a tomada de controle de contas.
Recomendações Atualize para uma versão posterior a 11.82. Desative o recurso mail-to-push definindo wpmobile auto mail como 0 para evitar o espelhamento de e-mails de redefinição de senha na fila de push.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-94541

Produtos afetados

Wpmobile.App