PT-2026-109539 · WordPress · Sms Alert

CVE-2026-94256

·

Publicado

2026-10-10

·

Atualizado

2026-10-10

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SMS Alert versões anteriores a 4.0.1
Description Existe uma falha de bypass de autenticação onde o plugin não verifica se a conta que tenta fazer login é a proprietária real do código de uso único verificado. Isso permite que atacantes não autenticados acessem qualquer conta de usuário que possua um número de telefone armazenado, incluindo administradores, ao completar um desafio de código usando um telefone sob controle do atacante.
Recommendations Atualize o SMS Alert para a versão 4.0.1 ou posterior.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-94256

Produtos afetados

Sms Alert