Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Irwan Kusuma

#24021de 53,638
9.8CVSS total
Vulnerabilidades · 1
PT-2026-43506
9.8
2026-05-27
WordPress · Login With Otp · CVE-2026-8760
**Nome do Software Vulnerável e Versões Afetadas** Login with OTP plugin for WordPress versões anteriores a 1.7 **Descrição** Existe um bypass de autenticação devido a uma correção incompleta na função `otpl login action()`. As verificações de limite de taxa (rate-limit) e bloqueio são aplicadas apenas durante a fase de geração do OTP e não são avaliadas durante a fase de validação do OTP. Além disso, o OTP de 6 dígitos gerado não possui expiração. Isso permite que atacantes não autenticados realizem força bruta nos 900.000 valores possíveis de OTP para qualquer conta de usuário, incluindo administradores, para obter uma sessão `wp set auth cookie()` válida e alcançar o comprometimento total do site. **Recomendações** Atualize o plugin para uma versão posterior a 1.6.