O plug- in do TNG para WordPress é vulnerável ao Bypass de autenticação através de uma redefinição de senha não autenticada em todas as versões até, e incluindo, 2.0.0. Isto se deve à função `ssoprocess_ajax()` — registrada na `wp_ajax_nopriv_ssoprocess_ajax` e, por conseguinte, alcançada sem autenticação — aceitando um parâmetro `email' fornecido pelo atacante com a operação `setnewpassword` e chamando `reset_password()` na conta resolvida sem qualquer token de propriedade, link de confirmação de e- mail ou verificação de capacidade. A única guarda é uma chamada para `check_ajax_referer()', que não fornece barreira de autorização porque o `ssoajaxnonce` nonce é transmitido publicamente em cada página da frente via `wp_localize_script()` para o objeto JavaScript `SSOPWDREQUIREMENT`; uma vez que o WordPress calcula nãoces para visitantes registrados contra um contexto de sessão anônima compartilhado, qualquer visitante não autenticado pode raspar um nãoce válido da página inicial e usá- lo para autenticar o pedido. Isto torna possível que os atacantes não autenticados alterem a senha de qualquer conta WordPress, incluindo contas de administrador, permitindo a aquisição completa do site. Registro de aconselhamento: GHSA- 75 h 6 - 5 h 53 - j 8 cq. Identificadores relacionados: CVE- 2026 - 15964.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 01 T 09: 30: 24.000 Z e lista a sua última modificação como 2026 - 08 - 01 T 09: 30: 24.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 620. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.