CVE-2026-12417
SignUp & SignIn <= 1.0.0 - Escalação de Privilégios Não Autenticada via Validação Fraca de Redefinição de Senha através de 'reset_activation_code' Levando à Tomada de Conta
- Publicado
- 24 de jun. de 2026
- Atualizado
- 29 de jun. de 2026
- Atribuindo CNA
- Wordfence
- Evidência observada
- 17 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 55,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O plugin SignUp & SignIn para WordPress é vulnerável a Bypass de Autenticação via Validação Fraca de Redefinição de Senha, levando à Tomada de Conta em versões até, e incluindo, a 1.0.0. Isso se deve ao handler AJAX `pravel_change_password()` — registrado via `wp_ajax_nopriv_pravel_change_password` e, portanto, acessível a usuários não autenticados — que não realiza verificação de nonce, nenhuma verificação de capacidade, e apenas uma verificação de igualdade frouxa entre o parâmetro POST `reset_activation_code` fornecido pelo atacante e o valor do meta de usuário `forgot_email` do usuário alvo; quando um usuário nunca iniciou uma redefinição de senha, `get_user_meta()` retorna uma string vazia que satisfaz trivialmente essa verificação contra um código omitido ou vazio fornecido pelo atacante. Isso torna possível que atacantes não autenticados alterem a senha de qualquer usuário do WordPress, incluindo administradores, enviando uma solicitação POST manipulada para `admin-ajax.php` com `action=pravel_change_password`, `reset_user_id` definido como o ID de usuário da conta alvo, e `new_password_custom` definido como uma senha escolhida pelo atacante. A exploração bem-sucedida permite que o atacante se autentique com a senha recém-definida e assuma totalmente a conta alvo, alcançando escalonamento de privilégios em nível de administrador no site afetado.
Fontes
1Tomada de Conta Não Autenticada via Validação Fraca de Redefinição de Senha pelo Parâmetro 'reset_user_id' | Escalação de Privilégio Não Autenticada via Validação Fraca de Redefinição de Senha pelo 'reset_activation_code' Levando à Tomada de Conta
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.