PT-2026-109517 · WordPress · Contest Gallery

·

CVE-2026-107120

·

Publicado

2026-10-10

·

Atualizado

2026-10-10

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Contest Gallery versões anteriores a 33.0.1
Description A etapa de verificação de e-mail de registro no front-end do plugin não limita o número de tentativas para o PIN numérico curto usado para verificação. Isso permite que atacantes não autenticados realizem força bruta no PIN para criar e ativar uma conta no WordPress vinculada a um endereço de e-mail que não lhes pertence, resultando em uma sessão autenticada não autorizada.
Recommendations Atualize para a versão 33.0.1 ou posterior.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107120

Produtos afetados

Contest Gallery