PT-2026-66686 · WordPress · Miniorange 2Fa

·

CVE-2026-12695

·

Publicado

2026-07-31

·

Atualizado

2026-07-31

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas miniOrange 2FA WordPress plugin versões anteriores a 6.2.6
Description O plugin falha ao validar a senha de uso único enviada em relação ao segredo armazenado do usuário alvo. Em vez disso, ele verifica a senha contra um valor fornecido pelo atacante. Isso permite que um atacante não autenticado que possua a senha de uma vítima ignore a autenticação de dois fatores e obtenha acesso não autorizado à conta, incluindo contas com privilégios de administrador.
Recommendations Atualize o plugin miniOrange 2FA WordPress para a versão 6.2.6 ou posterior.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12695

Produtos afetados

Miniorange 2Fa