CVE-2026-5415
WP Captcha PRO <= 5.38 - Bypass de Autenticação (Assinante+) via Link de Login Temporário
- Publicado
- 5 de jun. de 2026
- Atualizado
- 6 de jun. de 2026
- Atribuindo CNA
- Wordfence
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 44,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O plugin WP Captcha PRO (a versão premium do plugin Advanced Google reCAPTCHA, ambos com o mesmo slug) para WordPress é vulnerável a Bypass de Autenticação em todas as versões até, e incluindo, a 5.38. Isso se deve ao manipulador AJAX ajax_run_tool() depender exclusivamente de uma verificação de nonce (check_ajax_referer) para segurança, sem realizar nenhuma verificação de capacidade, combinado com a ferramenta create_temporary_link permitindo a geração de links de login sem senha para usuários arbitrários, e a função handle_temporary_links() autenticando visitantes por meio desses links sem qualquer validação de autorização adicional. O nonce necessário é exposto a todos os usuários autenticados do backend (incluindo Assinantes) via wp_localize_script() em todas as páginas administrativas que não sejam de configurações, quando o ponteiro de boas-vindas do plugin não foi dispensado. Isso torna possível que atacantes autenticados, com acesso de nível Assinante ou superior, contornem a autenticação normal e façam login como qualquer usuário, incluindo Administradores, resultando em tomada total da conta.
Fontes
1- CVE-2026-5415Exploit
Exploit para CVE-2026-5415 direcionado ao WP Captcha PRO para contornar a autenticação. Fornece uma prova de conceito para testar a segurança de autenticação em ambientes WordPress.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.