PT-2026-57017 · WordPress · Loginpress Pro

CVE-2026-12597

·

Publicado

2026-07-09

·

Atualizado

2026-07-10

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas LoginPress Pro versões anteriores a 6.2.4
Description Existe uma falha de bypass de autenticação através do callback do GitHub OAuth. A função loginpress on github login() confia no primeiro elemento profile[0]['email'] da matriz retornada pelo endpoint /user/emails do GitHub como um identificador de vinculação de conta, sem verificar se o e-mail possui status de verificado. Isso permite que atacantes não autenticados façam login como qualquer usuário do WordPress, incluindo administradores, adicionando um endereço de e-mail não verificado que corresponda a uma conta local ao seu perfil do GitHub e acionando o callback do OAuth com um parâmetro code manipulado. Esse processo faz com que o plugin chame get user by('email', ...) e estabeleça uma sessão autenticada para a conta correspondente. A exploração depende que o GitHub retorne o e-mail não verificado no índice 0 da resposta.
Recommendations Atualize o LoginPress Pro para a versão 6.2.4 ou posterior. Como medida paliativa temporária, restrinja o uso do recurso de login via GitHub OAuth até que a atualização seja aplicada.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12597

Produtos afetados

Loginpress Pro