
Exploit de prova de conceito em Python para o CVE-2026-7458, um bypass de autenticação não autenticado no plugin PickPlugins User Verification para WordPress via comparação OTP frouxa, levando à tomada de conta.
Bypass de autenticação não autenticado via comparação frouxa na API REST de verificação de OTP
PickPlugins User Verification ≤ 2.0.46
O plugin User Verification da PickPlugins para WordPress (versões ≤ 2.0.46) contém uma vulnerabilidade crítica no mecanismo de login por OTP. Devido a uma comparação frouxa (==) na lógica de verificação, um atacante não autenticado pode contornar a autenticação por OTP enviando um booleano true em vez de um valor numérico de OTP. Isso concede acesso total à conta alvo sem nunca conhecer o OTP.
Pontuação CVSS: 9.8 (Crítico)
CWE: CWE-288 (Bypass de Autenticação Usando um Caminho Alternativo)
Vetor de Ataque: Rede | Complexidade: Baixa | Privilégios: Nenhum
| Componente | Versões Vulneráveis |
|---|---|
| PickPlugins User Verification | ≤ 2.0.46 |
| WordPress (qualquer) | Qualquer (com plugin ativo) |
python exploit.py -u "http://target.com/otp-login/" -b "http://target.com" -e "[email protected]"