PT-2026-47033 · WordPress · Wp Captcha Pro

CVE-2026-5415

·

Publicado

2026-06-05

·

Atualizado

2026-06-13

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WP Captcha PRO versões anteriores a 5.39
Descrição Existe uma falha de bypass de autenticação devido ao manipulador AJAX ajax run tool() confiar apenas em uma verificação de nonce via check ajax referer() sem realizar verificações de capacidade. Isso é combinado com a ferramenta create temporary link, que permite a geração de links de login sem senha para usuários arbitrários, e a função handle temporary links(), que autentica visitantes usando esses links sem validação de autorização adicional. O nonce necessário é exposto a todos os usuários autenticados do backend, incluindo aqueles com nível de acesso de Assinante, via wp localize script() em páginas administrativas que não sejam de configurações, caso o ponteiro de boas-vindas não tenha sido descartado. Isso permite que atacantes autenticados façam login como qualquer usuário, incluindo Administradores, resultando no controle total da conta.
Recomendações Atualize para uma versão posterior a 5.38.

Correção

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5415

Produtos afetados

Wp Captcha Pro