PT-2026-67967 · WordPress · Kadence Memberships

·

CVE-2026-9273

·

Publicado

2026-08-05

·

Atualizado

2026-08-05

CVSS v3.1

9.3

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Kadence Memberships versões anteriores a 4.0.1
Descrição Existe um problema onde o manipulador de senha perdida legado rc process lost password form() consome o parâmetro POST rc redirect controlado pelo invasor em dois sumidouros não validados em legacy/includes/forms.php. Isso ocorre via wp redirect() e add query arg() dentro da função rc send password reset email(). Como o nonce necessário é transmitido pelo shortcode público [login form] para visitantes anônimos, invasores não autenticados podem disparar solicitações de redefinição de senha para qualquer conta, incluindo administradores. Ao envenenar o e-mail de redefinição para apontar para um host controlado pelo invasor, a chave de redefinição é vazada quando a vítima clica no link, permitindo que o invasor a utilize para assumir o controle da conta.
Recomendações Atualize para uma versão posterior a 4.0.0.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9273

Produtos afetados

Kadence Memberships