PT-2026-47033 · WordPress · Wp Captcha Pro
CVE-2026-5415
·
Publicado
2026-06-05
·
Atualizado
2026-06-13
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
WP Captcha PRO versões anteriores a 5.39
Descrição
Existe uma falha de bypass de autenticação devido ao manipulador AJAX
ajax run tool() confiar apenas em uma verificação de nonce via check ajax referer() sem realizar verificações de capacidade. Isso é combinado com a ferramenta create temporary link, que permite a geração de links de login sem senha para usuários arbitrários, e a função handle temporary links(), que autentica visitantes usando esses links sem validação de autorização adicional. O nonce necessário é exposto a todos os usuários autenticados do backend, incluindo aqueles com nível de acesso de Assinante, via wp localize script() em páginas administrativas que não sejam de configurações, caso o ponteiro de boas-vindas não tenha sido descartado. Isso permite que atacantes autenticados façam login como qualquer usuário, incluindo Administradores, resultando no controle total da conta.Recomendações
Atualize para uma versão posterior a 5.38.
Correção
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Captcha Pro