PT-2026-79517 · WordPress · Social Login & Sharing Buttons With Analytics

·

CVE-2026-77001

·

Publicado

2026-08-22

·

Atualizado

2026-08-23

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Social Login & Sharing buttons with Analytics By SoClever versões anteriores a 1.2.1
Descrição O plugin não realiza verificações de autenticação, autorização ou nonce em um manipulador de login acessível publicamente. Isso permite que invasores não autenticados obtenham uma sessão válida de qualquer usuário existente, incluindo administradores. No caso padrão, um invasor pode obter uma sessão como a conta de administrador original do site sem a necessidade de conhecer quaisquer detalhes da conta.
Recomendações Atualize o Social Login & Sharing buttons with Analytics By SoClever para uma versão posterior a 1.2.0.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77001

Produtos afetados

Social Login & Sharing Buttons With Analytics