PT-2026-109539 · WordPress · Sms Alert
CVE-2026-94256
·
Publicado
2026-10-10
·
Atualizado
2026-10-10
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SMS Alert versões anteriores a 4.0.1
Description
Existe uma falha de bypass de autenticação onde o plugin não verifica se a conta que tenta fazer login é a proprietária real do código de uso único verificado. Isso permite que atacantes não autenticados acessem qualquer conta de usuário que possua um número de telefone armazenado, incluindo administradores, ao completar um desafio de código usando um telefone sob controle do atacante.
Recommendations
Atualize o SMS Alert para a versão 4.0.1 ou posterior.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sms Alert