PT-2026-43506 · WordPress · Login With Otp
Irwan Kusuma
·
Publicado
2026-05-27
·
Atualizado
2026-06-04
·
CVE-2026-8760
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Login with OTP plugin for WordPress versões anteriores a 1.7
Descrição
Existe um bypass de autenticação devido a uma correção incompleta na função
otpl login action(). As verificações de limite de taxa (rate-limit) e bloqueio são aplicadas apenas durante a fase de geração do OTP e não são avaliadas durante a fase de validação do OTP. Além disso, o OTP de 6 dígitos gerado não possui expiração. Isso permite que atacantes não autenticados realizem força bruta nos 900.000 valores possíveis de OTP para qualquer conta de usuário, incluindo administradores, para obter uma sessão wp set auth cookie() válida e alcançar o comprometimento total do site.Recomendações
Atualize o plugin para uma versão posterior a 1.6.
Correção
Improper Restriction of Excessive Authentication Attempts
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Login With Otp