PT-2026-84106 · WordPress · Support Genix

·

CVE-2026-19806

·

Publicado

2026-09-01

·

Atualizado

2026-09-02

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Support Genix – Helpdesk, AI Chatbot, Knowledge Base & Customer Support Ticketing System versões anteriores a 1.4.53
Description Existe uma falha de bypass de autenticação que permite a tomada de controle de contas de administrador. O problema reside na função guest ticket login() e seu parâmetro p. A chave de criptografia AES-256-CBC de todo o site é gerada através de um processo de baixa entropia envolvendo três valores de dois dígitos wp rand(10, 99) e um timestamp Unix via md5(), resultando em aproximadamente 19,5 bits de entropia. Além disso, o plugin utiliza um IV determinístico derivado da senha e carece de tags de autenticação no texto cifrado, verificações de capacidade, nonces ou validação de sessão no endpoint /sgnix/?p=<token>. Atacantes com nível de acesso de assinante ou superior podem usar um token de ticket de convidado legítimo como um oráculo de texto claro conhecido para recuperar a chave de criptografia offline. Ao forjar um token {ticket id, ticket user} para um ticket pertencente a um administrador e enviá-lo ao endpoint, a função wp set auth cookie() é acionada, concedendo acesso administrativo total ao site.
Recommendations Atualize o plugin para uma versão posterior a 1.4.52. Como medida paliativa temporária, restrinja o acesso ao endpoint /sgnix/?p=<token> para minimizar o risco de exploração.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19806

Produtos afetados

Support Genix