Уразливість у плагіні Secufor_OAuth для WordPress дозволяє неавторизований доступ

Плагін Secufor_OAuth для WordPress до версії 1.0.7 має уразливість, що дозволяє неавторизованим користувачам відключити сайт від облікового запису Secufor.
CVE-2026-7617CVSS 5.3Web

Уразливість у плагіні Secufor_OAuth для WordPress дозволяє неавторизований доступ

Плагін Secufor_OAuth для WordPress до версії 1.0.7 має уразливість, що дозволяє неавторизованим користувачам відключити сайт від облікового запису Secufor.

CVSS
5.3 MEDIUM
EPSS
21.71%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Secufor_OAuth для WordPress версій до 1.0.7 включно має уразливість, що дозволяє неавторизованим користувачам відключити сайт від пов’язаного облікового запису Secufor. Це відбувається через недостатню перевірку прав користувача при виконанні дій.

Бізнес-вплив

Для власників веб-сайтів на WordPress ця уразливість може призвести до втрати зв’язку з обліковим записом Secufor, що впливає на функціональність плагіна та безпеку інтеграції. Зловмисники можуть скинути збережені токени входу, що потенційно порушує роботу сервісу та ускладнює керування доступом.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Secufor_OAuth від розробника та встановити їх. Якщо оновлень немає, слід обмежити доступ до налаштувань плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки