Уразливість обходу автентифікації в плагіні OAuth Single Sign On для WordPress

Виявлено уразливість обходу автентифікації в плагіні OAuth Single Sign On для WordPress, що дозволяє неавторизованим користувачам входити під будь-яким акаунтом.
CVE-2024-10111CVSS 8.1CMS

Уразливість обходу автентифікації в плагіні OAuth Single Sign On для WordPress

Виявлено уразливість обходу автентифікації в плагіні OAuth Single Sign On для WordPress, що дозволяє неавторизованим користувачам входити під будь-яким акаунтом.

CVSS
8.1 HIGH
EPSS
51.47%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін OAuth Single Sign On (OAuth Client) для WordPress має уразливість обходу автентифікації у всіх версіях до 6.26.3 включно через недостатню перевірку користувача, повернутого соціальним токеном. Це дозволяє неавторизованим зловмисникам увійти під будь-яким існуючим користувачем, наприклад адміністратором, якщо відомо ім'я користувача і немає облікового запису для сервісу, що повертає токен.

Бізнес-вплив

Уразливість створює високий ризик несанкціонованого доступу до адміністративних облікових записів сайту на базі WordPress, що може призвести до компрометації даних, зміни контенту або повного контролю над сайтом. Власники інфраструктури повинні розглядати цю проблему як критичну і пріоритетно впроваджувати заходи безпеки.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна OAuth Single Sign On і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій соціального входу, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна. Також варто посилити контроль за обліковими записами користувачів і паролями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки