PT-2026-82392 · WordPress · Wp Oauth Server

·

CVE-2026-19715

·

Publicado

2026-08-27

·

Atualizado

2026-08-27

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas WP OAuth Server ( Login with WordPress ) versões anteriores a 6.3.1
Description Quando o log de depuração está ativado, o plugin não restringe o acesso ao seu arquivo de log. Como o log é armazenado em um local fixo e publicamente acessível, usuários não autenticados podem ler informações sensíveis, incluindo tokens OAuth emitidos, códigos de autorização e registros de usuários contendo hashes de senhas.
Recommendations Atualize para a versão 6.3.1 ou posterior. Como medida de mitigação temporária, desative o log de depuração para evitar a criação do arquivo de log publicamente acessível.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19715

Produtos afetados

Wp Oauth Server