PT-2026-81143 · Grav · Grav-Plugin-Login

·

CVE-2026-72700

·

Publicado

2026-08-25

·

Atualizado

2026-08-25

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas getgrav/grav-plugin-login versões anteriores a 3.9.1
Descrição O plugin Composer getgrav/grav-plugin-login utiliza uma comparação de string === de tempo não constante em vez de hash equals() ao verificar tokens de redefinição de senha e ativação de conta. Isso ocorre na função taskReset() em classes/Controller.php e no manipulador de ativação em login.php. Além disso, o endpoint de envio de token taskReset não possui limitação de taxa (rate limiting). Esses fatores podem permitir que um invasor envie repetidas tentativas de tokens para um nome de usuário conhecido e use as diferenças de tempo para tentar recuperar um token válido. Um ataque de tempo (timing attack) é um ataque de canal lateral onde um invasor tenta comprometer um sistema analisando o tempo necessário para executar operações específicas.
Recomendações Atualize o getgrav/grav-plugin-login para a versão 3.9.1 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72700

Produtos afetados

Grav-Plugin-Login