PT-2026-51737 · WordPress · Ultimate Member

·

CVE-2026-7761

·

Publicado

2026-06-24

·

Atualizado

2026-06-24

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Ultimate Member versões anteriores a 2.11.5
Descrição Uma tomada de conta de conta é possível através da divulgação de links de redefinição de senha. Este problema decorre de uma cadeia de três falhas de lógica: um fallback de hash MD5 na função get directory by hash() que permite que qualquer post seja usado como um diretório de membros, uma falha de lógica de parsing na função post data() usando strstr() que ignora as restrições de chaves meta protegidas ao colocar um em qualquer lugar do nome da chave meta, e a falta de validação do nome do campo na função build user card data() que permite que nomes de campos arbitrários, como password reset link, sejam passados para um filtered value(). Atacantes autenticados com nível de acesso Colaborador ou superior podem explorar isso criando um post malicioso via XMLRPC com campos meta manipulados para apontar o manipulador AJAX do diretório de membros para seu post e injetar password reset link na configuração tagline fields, resultando no vazamento de URLs de redefinição de senha ativas para todos os usuários, incluindo administradores.
Recomendações Atualize para uma versão posterior à 2.11.4.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7761

Produtos afetados

Ultimate Member