PT-2026-57017 · WordPress · Loginpress Pro
CVE-2026-12597
·
Publicado
2026-07-09
·
Atualizado
2026-07-10
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
LoginPress Pro versões anteriores a 6.2.4
Description
Existe uma falha de bypass de autenticação através do callback do GitHub OAuth. A função
loginpress on github login() confia no primeiro elemento profile[0]['email'] da matriz retornada pelo endpoint /user/emails do GitHub como um identificador de vinculação de conta, sem verificar se o e-mail possui status de verificado. Isso permite que atacantes não autenticados façam login como qualquer usuário do WordPress, incluindo administradores, adicionando um endereço de e-mail não verificado que corresponda a uma conta local ao seu perfil do GitHub e acionando o callback do OAuth com um parâmetro code manipulado. Esse processo faz com que o plugin chame get user by('email', ...) e estabeleça uma sessão autenticada para a conta correspondente. A exploração depende que o GitHub retorne o e-mail não verificado no índice 0 da resposta.Recommendations
Atualize o LoginPress Pro para a versão 6.2.4 ou posterior.
Como medida paliativa temporária, restrinja o uso do recurso de login via GitHub OAuth até que a atualização seja aplicada.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Loginpress Pro