PT-2026-61826 · Whitestudio · Easy Form Builder

·

CVE-2026-13439

·

Publicado

2026-07-21

·

Atualizado

2026-07-21

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Easy Form Builder by WhiteStudio versões anteriores a 4.0.12
Descrição Uma escalada de privilégios não autenticada permite que invasores obtenham acesso de administrador. O problema decorre do fluxo de recuperação de senha que utiliza um identificador de sessão sid visível publicamente como o token de redefinição de senha armazenado em wp emsfb temp links. Isso é combinado com um endpoint de atualização de nonce publicamente acessível 'Emsfb/v1/nonce/refresh' que fornece nonces válidos do WordPress REST para visitantes não autenticados. Um invasor pode extrair o sid de uma página de formulário de login publicada, enviar uma solicitação de recuperação para um e-mail de usuário conhecido através do endpoint 'Emsfb/v1/forms/message/add' e, em seguida, usar o endpoint 'Emsfb/v1/forms/recovery/efb set password' com o sid para definir uma nova senha.
Recomendações Atualize o Easy Form Builder by WhiteStudio para a versão 4.0.12 ou posterior.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13439

Produtos afetados

Easy Form Builder