PT-2026-63574 · WordPress · Security-Ninja-Premium

·

CVE-2026-14291

·

Publicado

2026-07-23

·

Atualizado

2026-07-23

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas security-ninja-premium versões anteriores a 5.290
Descrição O plugin security-ninja-premium para WordPress não verifica o segundo fator de autenticação em um caminho de código de autenticação de dois fatores. Isso permite que um invasor não autenticado que possua a senha de um usuário ignore a autenticação de dois fatores imposta para qualquer conta, incluindo administradores, completando a autenticação sem o código de uso único. Este problema afeta especificamente o módulo de dois fatores disponível apenas na versão premium.
Recomendações Atualize o security-ninja-premium para a versão 5.290 ou posterior.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14291

Produtos afetados

Security-Ninja-Premium