PT-2026-49459 · Omnisend+1 · Omnisend Email Marketing For Woocommerce+1

CVE-2026-42668

·

Publicado

2026-05-13

·

Atualizado

2026-06-15

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Email Marketing for WooCommerce by Omnisend versões anteriores a 1.18.1
Descrição Uma tomada de conta não autenticada é possível devido ao uso de valores insuficientemente aleatórios. A função generate install url() cria um token de conexão OAuth baseado apenas no timestamp Unix no momento do carregamento da página usando hash('sha256', time()). Este método produz aproximadamente 86.400 valores distintos por dia, tornando o token fácil de prever via força bruta. Um invasor pode usar um token previsto para se autenticar no endpoint REST 'POST /wp-json/omnisend-api/v1/connect' e substituir as variáveis omnisend api key e brand id por seus próprios valores. Isso permite o redirecionamento da sincronização de informações de identificação pessoal (PII) do cliente, webhooks de pedidos e comunicações de marketing para uma conta não autorizada.
Recomendações Atualize o Email Marketing for WooCommerce by Omnisend para a versão 1.18.1 ou posterior.

Correção

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42668

Produtos afetados

Omnisend Email Marketing For Woocommerce
Omnisend-Connect