Security Ninja (Premium) <= 5.289 - 2-Factor Authentication Bypass

2026-07-02 00:00
Adam Clinch

Strategic Overview

Status
Patched in 5.290
Affected Pluginsecurity-ninja-premium
Affected Version<= 5.289
CVSS5.3Medium
CVECVE-2026-14291
View all security-ninja-premium vulnerabilities

Vulnerability Overview

The security-ninja-premium plugin for WordPress is vulnerable to 2-Factor Authentication Bypass in all versions up to, and including, 5.289. This makes it possible for unauthenticated attackers to bypass the second factor of authentication.

Technical Analysis

REMEDIATION: Update to version 5.290, or a newer patched version --- IDENTIFIER: CWE-287 (Improper Authentication) When an actor claims to have a given identity, the product does not prove or insufficiently proves that the claim is correct.

External References

Vulnerability data © Defiant, Inc., provided under the Wordfence Intelligence T&C