Luka wtyczki Cloud SAML SSO dla WordPress umożliwia usunięcie dostawcy tożsamości
Luka w Cloud SAML SSO dla WordPress pozwala na usunięcie dostawcy tożsamości i przerwanie uwierzytelniania SSO. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 29.82%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Cloud SAML SSO dla WordPress do wersji 1.0.19 ma lukę pozwalającą nieautoryzowanym atakującym na usunięcie dowolnego skonfigurowanego dostawcy tożsamości (IdP). Skutkuje to przerwaniem działania uwierzytelniania SSO i może prowadzić do odmowy usługi.
Wpływ biznesowy
Atakujący mogą zakłócić proces uwierzytelniania SSO, usuwając konfiguracje dostawców tożsamości, co może spowodować niedostępność usług dla użytkowników korzystających z tego mechanizmu. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w dostępie i ryzyko związane z nieautoryzowanym dostępem do konfiguracji wtyczki.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Cloud SAML SSO i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego WordPress oraz monitorować logi pod kątem podejrzanych działań związanych z konfiguracją SSO. Warto również rozważyć tymczasowe wyłączenie funkcji usuwania dostawców tożsamości, jeśli to możliwe.