Уразливість видалення провайдера ідентифікації в Cloud SAML SSO для WordPress

Уразливість Cloud SAML SSO для WordPress дозволяє неавторизованим користувачам видаляти провайдерів ідентифікації, порушуючи SSO та викликаючи DoS.
CVE-2025-7045CVSS 6.5Web

Уразливість видалення провайдера ідентифікації в Cloud SAML SSO для WordPress

Уразливість Cloud SAML SSO для WordPress дозволяє неавторизованим користувачам видаляти провайдерів ідентифікації, порушуючи SSO та викликаючи DoS.

CVSS
6.5 MEDIUM
EPSS
29.82%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Cloud SAML SSO для WordPress має уразливість, що дозволяє неавторизованим користувачам видаляти налаштовані провайдери ідентифікації (IdP). Це порушує роботу аутентифікації SSO та може призвести до відмови в обслуговуванні.

Бізнес-вплив

Уразливість може призвести до зупинки процесу єдиного входу (SSO) на сайтах WordPress, що використовують цей плагін, викликаючи перебої в роботі користувачів і потенційні втрати продуктивності. Власники інфраструктури повинні врахувати ризики, пов’язані з доступністю сервісу та безпекою аутентифікації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Cloud SAML SSO від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції видалення провайдера ідентифікації, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки