CVE-2026-7567
Temporary Login <= 1.0.0 - Bypass de Autenticação para Assunção de Conta
- Publicado
- 1 de mai. de 2026
- Atualizado
- 1 de mai. de 2026
- Atribuindo CNA
- Wordfence
- Evidência observada
- 26 de mai. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 95,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O plugin Temporary Login para WordPress é vulnerável a Bypass de Autenticação nas versões até a 1.0.0, inclusive. Isso se deve a uma validação de entrada inadequada na função maybe_login_temporary_user(), que não verifica se o parâmetro GET 'temp-login-token' é uma string escalar antes de processá-lo. Quando o parâmetro é fornecido como um array, a verificação empty() do PHP é ignorada e sanitize_key() retorna uma string vazia, que é então passada como meta_value para get_users(). O WordPress ignora um meta_value vazio e retorna todos os usuários que correspondem ao meta_key '_temporary_login_token', permitindo autenticação sem um token válido. Isso possibilita que atacantes não autenticados se autentiquem como qualquer usuário de login temporário ativo enviando uma única solicitação GET manipulada.
Fontes
2Prova de conceito de exploit para CVE-2026-7567, uma bypass de autenticação no WordPress Temporary Login Plugin <= 1.0.0, permitindo a tomada de conta. Para fins educacionais e de pesquisa.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.