PT-2026-103255 · WordPress · Oauth Single Sign On – Sso

·

CVE-2026-97274

·

Publicado

2026-09-30

·

Atualizado

2026-10-01

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OAuth Single Sign On – SSO (OAuth Client) versões anteriores a 7.1.3
Descrição Existe uma falha de bypass de autenticação no plugin OAuth Single Sign On – SSO (OAuth Client) que é acessível antes do login. Isso permite que atacantes não autenticados forjem um fluxo de SSO bem-sucedido e obtenham acesso como usuários arbitrários, o que pode levar ao controle total do site e à exposição de dados.
Recomendações Atualize para a versão 7.1.3.

Correção

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-97274

Produtos afetados

Oauth Single Sign On – Sso