PT-2026-67975 · WordPress · Contest Gallery
CVE-2026-16055
·
Publicado
2026-08-05
·
Atualizado
2026-08-05
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Contest Gallery WordPress plugin versões anteriores a 30.0.7
Description
O plugin não encaminha seu login de front-end através do fluxo de autenticação padrão do WordPress. Em vez disso, ele emite um cookie de autenticação imediatamente após a verificação da senha. Esse comportamento ignora a autenticação de dois fatores e a proteção contra força bruta instaladas, permitindo tentativas ilimitadas e sem restrição de velocidade de adivinhação de senha contra qualquer conta, incluindo administradores, o que pode levar ao controle total da conta.
Recommendations
Atualize o Contest Gallery WordPress plugin para a versão 30.0.7 ou posterior.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Contest Gallery