CVE-2026-8732
WP Maps Pro <= 6.1.0 - Escalação de Privilégios Não Autenticada via Criação de Conta de Administrador na Ação AJAX wpgmp_temp_access_ajax
- Publicado
- 29 de mai. de 2026
- Atualizado
- 29 de mai. de 2026
- Atribuindo CNA
- Wordfence
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O plugin WP Maps Pro para WordPress é vulnerável a Escalação de Privilégios via Criação de Conta de Administrador em todas as versões até, e incluindo, a 6.1.0. Isso se deve ao fato de a ação AJAX wpgmp_temp_access_ajax estar registrada com wp_ajax_nopriv_ e protegida apenas por uma verificação de nonce usando o nonce fc-call-nonce, que é publicamente incorporado em todas as páginas de frontend via wp_localize_script como o campo nonce do objeto JavaScript wpgmp_local, tornando a verificação ineficaz como mecanismo de controle de acesso. Isso possibilita que atacantes não autenticados invoquem o manipulador wpgmp_temp_access_support com check_temp=false, que cria incondicionalmente um novo usuário WordPress com a função fixa de administrador via wp_insert_user() e retorna uma URL mágica de login que, quando visitada, chama wp_set_auth_cookie() para autenticar totalmente o atacante como o administrador recém-criado, resultando na tomada completa do site.
Fontes
6- CVE-2026-8732-EXPLOITExploit
PoC CVE-2026-8732 (WP Maps Pro <= 6.1.0)
- CVE-2026-8732-PoCExploit
CVE-2026-8732 | WP Maps Pro <= 6.1.0 Criação de Admin sem Autenticação
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.