PT-2026-95791 · WordPress · Wp Ghost

·

CVE-2026-7527

·

Publicado

2026-09-19

·

Atualizado

2026-09-20

CVSS v3.1

4.7

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas WP Ghost (Hide My WP Ghost) – Security & Firewall plugin for WordPress versões anteriores a 7.0.03
Descrição Um problema de Redirecionamento Aberto (Open Redirect) existe porque o plugin não valida adequadamente a entrada do usuário. Atacantes não autenticados podem redirecionar usuários para sites maliciosos ao enganá-los para clicar em um link especialmente criado. A cadeia de ataque envolve enganar um usuário logado para clicar em uma URL de logout manipulada, que aciona a função wp logout() para deslogar completamente a vítima antes que o redirecionamento ocorra, tornando o logout irreversível.
Recomendações Atualize o plugin para uma versão posterior a 7.0.02.

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7527

Produtos afetados

Wp Ghost