Уразливість у плагіні Secufor_OAuth для WordPress дозволяє неавторизований доступ
Плагін Secufor_OAuth для WordPress до версії 1.0.7 має уразливість, що дозволяє неавторизованим користувачам відключити сайт від облікового запису Secufor.
- CVSS
- 5.3 MEDIUM
- EPSS
- 21.71%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Secufor_OAuth для WordPress версій до 1.0.7 включно має уразливість, що дозволяє неавторизованим користувачам відключити сайт від пов’язаного облікового запису Secufor. Це відбувається через недостатню перевірку прав користувача при виконанні дій.
Бізнес-вплив
Для власників веб-сайтів на WordPress ця уразливість може призвести до втрати зв’язку з обліковим записом Secufor, що впливає на функціональність плагіна та безпеку інтеграції. Зловмисники можуть скинути збережені токени входу, що потенційно порушує роботу сервісу та ускладнює керування доступом.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Secufor_OAuth від розробника та встановити їх. Якщо оновлень немає, слід обмежити доступ до налаштувань плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення уразливості.