CVE-2026-7617: Luka wtyczki Secufor_OAuth dla WordPress umożliwiająca nieautoryzowany dostęp
Luka w wtyczce Secufor_OAuth WordPress pozwala na nieautoryzowane odłączenie konta Secufor. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 21.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Secufor_OAuth dla WordPress w wersjach do 1.0.7 włącznie posiada lukę pozwalającą nieautoryzowanym użytkownikom na odłączenie strony WordPress od powiązanego konta Secufor poprzez wyczyszczenie tokena logowania i konfiguracji użytkownika. Problem wynika z niewłaściwej weryfikacji uprawnień użytkownika do wykonania danej akcji.
Wpływ biznesowy
Ta luka może prowadzić do przerwania integracji między stroną WordPress a kontem Secufor, co może zakłócić procesy uwierzytelniania i zarządzania dostępem. Operatorzy IT powinni być świadomi ryzyka nieautoryzowanego odłączenia, które może wpłynąć na bezpieczeństwo i dostępność usług powiązanych z kontem Secufor.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Secufor_OAuth i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania naprawcze w oparciu o ryzyko biznesowe.