PT-2026-51679 · WordPress · Secufor Oauth

·

CVE-2026-7617

·

Publicado

2026-06-24

·

Atualizado

2026-07-02

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Secufor OAuth versões anteriores a 1.0.8
Descrição O plugin Secufor OAuth para WordPress contém uma falha de acesso não autorizado resultante da verificação inadequada da autorização do usuário. Isso permite que invasores não autenticados desconectem um site WordPress de sua conta Secufor vinculada, limpando o token de login armazenado e a configuração de login do usuário.
Recomendações Atualize o plugin para uma versão posterior a 1.0.7.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7617

Produtos afetados

Secufor Oauth