Уразливість обходу автентифікації в плагіні OAuth Single Sign On для WordPress
Виявлено уразливість обходу автентифікації в плагіні OAuth Single Sign On для WordPress, що дозволяє неавторизованим користувачам входити під будь-яким акаунтом.
- CVSS
- 8.1 HIGH
- EPSS
- 51.47%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін OAuth Single Sign On (OAuth Client) для WordPress має уразливість обходу автентифікації у всіх версіях до 6.26.3 включно через недостатню перевірку користувача, повернутого соціальним токеном. Це дозволяє неавторизованим зловмисникам увійти під будь-яким існуючим користувачем, наприклад адміністратором, якщо відомо ім'я користувача і немає облікового запису для сервісу, що повертає токен.
Бізнес-вплив
Уразливість створює високий ризик несанкціонованого доступу до адміністративних облікових записів сайту на базі WordPress, що може призвести до компрометації даних, зміни контенту або повного контролю над сайтом. Власники інфраструктури повинні розглядати цю проблему як критичну і пріоритетно впроваджувати заходи безпеки.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна OAuth Single Sign On і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій соціального входу, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна. Також варто посилити контроль за обліковими записами користувачів і паролями.