PT-2026-51679 · WordPress · Secufor Oauth
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Secufor OAuth versões anteriores a 1.0.8
Descrição
O plugin Secufor OAuth para WordPress contém uma falha de acesso não autorizado resultante da verificação inadequada da autorização do usuário. Isso permite que invasores não autenticados desconectem um site WordPress de sua conta Secufor vinculada, limpando o token de login armazenado e a configuração de login do usuário.
Recomendações
Atualize o plugin para uma versão posterior a 1.0.7.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Secufor Oauth