CVE-2026-7459
Simple History – Rastrear, Registrar e Auditar Alterações no WordPress <= 5.26.0 - Assunção de Conta Autenticada (Assinante+) via Autorização Ausente no Endpoint de Reação a Eventos
- Publicado
- 30 de mai. de 2026
- Atualizado
- 1 de jun. de 2026
- Atribuindo CNA
- Wordfence
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 46,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O plugin Simple History – Track, Log, and Audit WordPress Changes para WordPress é vulnerável a tomada de conta autenticada (Assinante+) em todas as versões até, e incluindo, a 5.26.0, por meio dos endpoints de reação a eventos (react_to_event() / unreact_to_event()). Os endpoints registram get_items_permissions_check() como seu permission_callback, que apenas verifica se o solicitante está conectado e não aplica as verificações de capacidade por logger normalmente executadas pelo Log_Query. Como resultado, um usuário de nível Assinante pode enviar um POST para /wp-json/simple-history/v1/events/<id>/react com o parâmetro de consulta _fields=context e ler o contexto completo de qualquer evento do Simple History — incluindo entradas do SimpleUserLogger que registram o corpo completo do e-mail de redefinição de senha (URL de redefinição com a chave de redefinição) para qualquer usuário. O atacante aciona uma redefinição de senha para um administrador por meio do formulário de senha perdida, força bruta em IDs de eventos recentes por meio do endpoint de reação para ler o evento user_requested_password_reset_link resultante, extrai a chave de redefinição de context.message e conclui a redefinição de senha para assumir a conta do administrador. A exploração exige que um administrador tenha primeiro habilitado a opção de recursos experimentais (simple_history_experimental_features_enabled), que não é o padrão.
Fontes
1- CVE-2026-7459Exploit
Exploração para CVE-2026-7459 visando vulnerabilidade de autorização ausente no plugin Simple History, permitindo tomada de conta não autenticada em ambientes WordPress.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.