Уразливість несанкціонованого доступу в плагіні WordPress Single Sign-On (SSO)

Уразливість у плагіні WordPress Single Sign-On дозволяє неавторизованим користувачам отримувати обмежений контент. Рекомендується оновлення та перевірка безпеки.
CVE-2025-6003CVSS 5.3CMS

Уразливість несанкціонованого доступу в плагіні WordPress Single Sign-On (SSO)

Уразливість у плагіні WordPress Single Sign-On дозволяє неавторизованим користувачам отримувати обмежений контент. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
16.47%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WordPress Single Sign-On (SSO) має уразливість через неправильну перевірку прав доступу, що дозволяє неавторизованим користувачам отримувати конфіденційну інформацію, включно з контентом, обмеженим для певних ролей. Уразливість присутня у всіх версіях до та включно з версією *.5.3.

Бізнес-вплив

Ця уразливість може призвести до витоку чутливих даних сайту, що впливає на конфіденційність і безпеку інформації. Власники сайтів на WordPress, які використовують цей плагін, ризикують, що неавторизовані особи отримають доступ до обмеженого контенту, що може зашкодити репутації та довірі користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію вразливих функцій. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки