PT-2026-109472 · WordPress · Advanced Ip Blocker

·

CVE-2026-104732

·

Publicado

2026-10-10

·

Atualizado

2026-10-10

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Advanced IP Blocker versões anteriores a 8.13.14
Descrição Existe uma falha de bypass de autenticação devido à função handle login action() não realizar verificações no lado do servidor para confirmar que o usuário completou a primeira etapa de autenticação por senha antes de processar o envio de TOTP da segunda etapa para um user id específico. Um ramo de erro na função gera um nonce advaipbl-2fa-interim-{user id} reutilizável em um cabeçalho Location, e a função display 2fa login form step 2() renderiza um nonce advaipbl-2fa-verify-{user id} reutilizável no HTML. Ambos os nonces são computados contra um contexto de sessão vazia fixo, permitindo que atacantes não autenticados com um user id conhecido ignorem a autenticação de contas com 2FA habilitado, incluindo administradores. Isso é feito através de força bruta no código TOTP de 6 dígitos, que não possui limitador de tentativas ou bloqueio de conta, resultando em um cookie de sessão totalmente autenticado via wp set auth cookie e a tomada total de controle do site.
Recomendações Atualize o Advanced IP Blocker para a versão 8.13.14 ou posterior.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-104732

Produtos afetados

Advanced Ip Blocker