PT-2026-67975 · WordPress · Contest Gallery

CVE-2026-16055

·

Publicado

2026-08-05

·

Atualizado

2026-08-05

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Contest Gallery WordPress plugin versões anteriores a 30.0.7
Description O plugin não encaminha seu login de front-end através do fluxo de autenticação padrão do WordPress. Em vez disso, ele emite um cookie de autenticação imediatamente após a verificação da senha. Esse comportamento ignora a autenticação de dois fatores e a proteção contra força bruta instaladas, permitindo tentativas ilimitadas e sem restrição de velocidade de adivinhação de senha contra qualquer conta, incluindo administradores, o que pode levar ao controle total da conta.
Recommendations Atualize o Contest Gallery WordPress plugin para a versão 30.0.7 ou posterior.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16055

Produtos afetados

Contest Gallery