PT-2026-43668 · WordPress · Backup/Staging

Publicado

2026-05-27

·

Atualizado

2026-05-27

·

CVE-2026-42760

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Backup and Staging by WP Time Capsule versões anteriores a 1.22.26
Descrição Um problema de bypass de autenticação existe no plugin wp-time-capsule, que permite que um invasor utilize um caminho ou canal alternativo para explorar o processo de recuperação de senha.
Recomendações Atualize para uma versão posterior a 1.22.25.

Correção

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42760

Produtos afetados

Backup/Staging