PT-2026-79510 · WordPress · Managewp Worker

·

CVE-2026-18052

·

Publicado

2026-08-22

·

Atualizado

2026-08-24

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ManageWP Worker versões anteriores a 4.9.37
Description Existe uma falha de bypass de autenticação porque o plugin não vincula a conta que está realizando o login à assinatura que autoriza o acesso. Além disso, o sistema não impede a repetição de links de login já utilizados. Isso permite que um invasor que obtenha um link de login válido estabeleça uma sessão como qualquer usuário do site, incluindo administradores.
Recommendations Atualize o ManageWP Worker para a versão 4.9.37 ou posterior.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18052

Produtos afetados

Managewp Worker