PT-2026-49459 · Omnisend+1 · Omnisend Email Marketing For Woocommerce+1
CVE-2026-42668
·
Publicado
2026-05-13
·
Atualizado
2026-06-15
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Email Marketing for WooCommerce by Omnisend versões anteriores a 1.18.1
Descrição
Uma tomada de conta não autenticada é possível devido ao uso de valores insuficientemente aleatórios. A função
generate install url() cria um token de conexão OAuth baseado apenas no timestamp Unix no momento do carregamento da página usando hash('sha256', time()). Este método produz aproximadamente 86.400 valores distintos por dia, tornando o token fácil de prever via força bruta. Um invasor pode usar um token previsto para se autenticar no endpoint REST 'POST /wp-json/omnisend-api/v1/connect' e substituir as variáveis omnisend api key e brand id por seus próprios valores. Isso permite o redirecionamento da sincronização de informações de identificação pessoal (PII) do cliente, webhooks de pedidos e comunicações de marketing para uma conta não autorizada.Recomendações
Atualize o Email Marketing for WooCommerce by Omnisend para a versão 1.18.1 ou posterior.
Correção
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Omnisend Email Marketing For Woocommerce
Omnisend-Connect