Luka wtyczki OAuth Single Sign On – SSO dla WordPress umożliwia nieautoryzowany dostęp

Wtyczka OAuth Single Sign On dla WordPress do wersji 6.26.14 umożliwia nieautoryzowanym użytkownikom zmianę globalnego adresu przekierowania. Zalecana aktualizacja.
CVE-2025-10753CVSS 5.3Web

Luka wtyczki OAuth Single Sign On – SSO dla WordPress umożliwia nieautoryzowany dostęp

Wtyczka OAuth Single Sign On dla WordPress do wersji 6.26.14 umożliwia nieautoryzowanym użytkownikom zmianę globalnego adresu przekierowania. Zalecana aktualizacja.

CVSS
5.3 MEDIUM
EPSS
25.82%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka OAuth Single Sign On – SSO (OAuth Client) dla WordPress w wersjach do 6.26.14 włącznie posiada lukę umożliwiającą nieautoryzowanym użytkownikom zmianę globalnego adresu przekierowania poprzez parametr redirect_url. Problem wynika z braku odpowiednich kontroli uprawnień i weryfikacji uwierzytelnienia w funkcji przekierowania OAuth.

Wpływ biznesowy

Ta luka może pozwolić atakującym na manipulację ustawieniem globalnego adresu przekierowania, co może prowadzić do przekierowań użytkowników na złośliwe strony. Może to skutkować naruszeniem bezpieczeństwa sesji i potencjalnym wyciekiem danych. Operatorzy stron WordPress powinni traktować tę lukę jako średniego ryzyka, zwłaszcza jeśli wtyczka jest aktywnie używana i dostępna publicznie.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować, czy używają podatnej wersji wtyczki OAuth Single Sign On – SSO i zaktualizować ją do najnowszej dostępnej wersji. W przypadku braku natychmiastowej aktualizacji zaleca się ograniczenie dostępu do funkcji OAuth redirect oraz monitorowanie logów pod kątem podejrzanych działań związanych z parametrem redirect_url. Warto także przeprowadzić przegląd uprawnień i konfiguracji wtyczki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS