WordPress · Single Sign On For Tng · CVE-2026-15964
**Nome do Software Vulnerável e Versões Afetadas**
Single Sign On For TNG versões anteriores a 2.0.1
**Descrição**
Existe uma falha de bypass de autenticação que permite a redefinição de senhas sem autenticação. A função `ssoprocess ajax()`, registrada em `wp ajax nopriv ssoprocess ajax`, aceita um parâmetro `email` fornecido por um invasor durante a operação `setnewpassword` e chama a função `reset password()` sem exigir um token de propriedade, confirmação de e-mail ou verificação de capacidade. A verificação de segurança realizada por `check ajax referer()` é ineficaz porque o nonce `ssoajaxnonce` é exposto publicamente em páginas front-end via `wp localize script()` dentro do objeto JavaScript `SSOPWDREQUIREMENT`. Como o WordPress utiliza um contexto de sessão anônima compartilhada para visitantes não autenticados, qualquer usuário não autenticado pode obter um nonce válido para autenticar a requisição, permitindo potencialmente a alteração de senha de qualquer conta, incluindo administradores, e a tomada total de controle do site.
**Recomendações**
Atualize o Single Sign On For TNG para uma versão posterior a 2.0.0.
Como medida de mitigação temporária, restrinja o acesso ao endpoint `wp ajax nopriv ssoprocess ajax`.