CVE-2026-15964
Single Sign On For TNG <= 2.0.0 - Escalação de Privilégios Não Autenticada via Alteração de Senha Não Verificada
- Publicado
- 1 de ago. de 2026
- Atualizado
- 3 de ago. de 2026
- Atribuindo CNA
- Wordfence
- Evidência observada
- 10 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 48,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Plugin Single Sign On For TNG para WordPress vulnerável a bypass de autenticação O plugin Single Sign On For TNG para WordPress é vulnerável a bypass de autenticação por meio de redefinição de senha não autenticada em todas as versões até, e incluindo, a 2.0.0. Isso se deve à função `ssoprocess_ajax()` — registrada em `wp_ajax_nopriv_ssoprocess_ajax` e, portanto, acessível sem autenticação — que aceita um parâmetro `email` fornecido pelo atacante com a operação `setnewpassword` e chama `reset_password()` na conta resolvida sem qualquer token de propriedade, link de confirmação por e-mail ou verificação de capacidade. A única proteção é uma chamada a `check_ajax_referer()`, que não oferece barreira de autorização porque o nonce `ssoajaxnonce` é publicamente transmitido em todas as páginas do front-end via `wp_localize_script()` para o objeto JavaScript `SSOPWDREQUIREMENT`; como o WordPress calcula nonces para visitantes desconectados em um contexto de sessão anônima compartilhado, qualquer visitante não autenticado pode extrair um nonce válido da página inicial e usá-lo para autenticar a solicitação. Isso possibilita que atacantes não autenticados alterem a senha de qualquer conta WordPress, incluindo contas de administrador, permitindo a tomada total do site.
Fontes
1- CVE-2026-15964-PoCExploit
PoC e verificador para CVE-2026-15964 - alteração de senha não autenticada no plugin WordPress Single Sign On For TNG <= 2.0.0 (CVSS 9.8)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.