Уразливість видалення провайдера ідентифікації в Cloud SAML SSO для WordPress
Уразливість Cloud SAML SSO для WordPress дозволяє неавторизованим користувачам видаляти провайдерів ідентифікації, порушуючи SSO та викликаючи DoS.
- CVSS
- 6.5 MEDIUM
- EPSS
- 29.82%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Cloud SAML SSO для WordPress має уразливість, що дозволяє неавторизованим користувачам видаляти налаштовані провайдери ідентифікації (IdP). Це порушує роботу аутентифікації SSO та може призвести до відмови в обслуговуванні.
Бізнес-вплив
Уразливість може призвести до зупинки процесу єдиного входу (SSO) на сайтах WordPress, що використовують цей плагін, викликаючи перебої в роботі користувачів і потенційні втрати продуктивності. Власники інфраструктури повинні врахувати ризики, пов’язані з доступністю сервісу та безпекою аутентифікації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Cloud SAML SSO від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції видалення провайдера ідентифікації, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі.