PT-2026-82837 · Wpmu Dev · Wpmu Dev Dashboard

·

CVE-2026-76581

·

Publicado

2026-08-27

·

Atualizado

2026-09-03

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WPMU DEV Dashboard versões anteriores a 5.0.2
Description Existe uma falha de bypass de autenticação no fluxo de Single Sign-On (SSO) do Hub, afetando potencialmente cerca de 350.000 sites WordPress. O problema decorre de uma confusão de canonicalização de HMAC — uma falha de design de protocolo onde o signatário e o verificador divergem sobre a estrutura da mensagem — entre dois endpoints AJAX não autenticados: 'wdpsso step1' e 'wdpsso step2'.
No 'wdpsso step1', o sistema assina uma concatenação de token, state, redirect e domain sem delimitadores. No entanto, o 'wdpsso step2' verifica uma concatenação que omite o campo domain. Um invasor pode usar o 'wdpsso step1' como um oráculo de assinatura, fornecendo um valor de redirect vazio para obter um HMAC válido para a combinação de token, state e domain. Ao reproduzir esse HMAC no 'wdpsso step2' e mover o valor de domain para o campo redirect, a string de bytes resultante permanece idêntica, fazendo com que a verificação seja bem-sucedida. Isso permite que um invasor não autenticado obtenha uma sessão de administrador autenticada se o Hub SSO estiver habilitado e mapeado para um administrador. Se o editor de temas ou plugins do WordPress estiver acessível, isso pode levar ao controle total do site e à execução remota de código via modificação de PHP.
Recommendations Atualize o WPMU DEV Dashboard para a versão 5.0.2. Como medida paliativa temporária, desative o Hub SSO.

Correção

LPE

RCE

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76581

Produtos afetados

Wpmu Dev Dashboard