Критична вразливість в плагіні OAuth Single Sign On для WordPress дозволяє обходити автентифікацію
Вразливість у плагіні OAuth Single Sign On для WordPress дозволяє обходити автентифікацію та отримувати доступ до облікових записів користувачів.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.45%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін OAuth Single Sign On (OAuth Client) для WordPress версій до 6.26.12 включно має критичну вразливість через неправильну перевірку криптографічного підпису JWT токенів. Це дозволяє неавторизованим зловмисникам отримати доступ до будь-яких облікових записів користувачів, включно з адміністраторами, або створювати довільні облікові записи з рівнем підписника.
Бізнес-вплив
Вразливість може призвести до повного компрометації сайту на WordPress, оскільки зловмисники можуть отримати права адміністратора або створювати нові облікові записи з обмеженими правами. Це ставить під загрозу конфіденційність, цілісність і доступність вебресурсу, а також може призвести до подальших атак і втрати довіри користувачів.
Рекомендовані дії адміністратора
Адміністраторам слід негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, рекомендується обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна. Важливо також переглянути політики доступу та посилити моніторинг безпеки.