PT-2026-57307 · WordPress · Miniorange Oauth Single Sign On – Sso
CVE-2026-57807
·
Publicado
2026-07-09
·
Atualizado
2026-07-21
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
miniOrange OAuth Single Sign On - SSO (OAuth Client) versões anteriores a 38.5.9
Descrição
Existe uma falha de bypass de autenticação no plugin miniOrange OAuth SSO para WordPress. Um invasor remoto não autenticado pode explorar um caminho alternativo de recuperação de senha que não impõe a autenticação adequadamente, o que pode levar ao sequestro de contas.
Recomendações
Desative o plugin como uma medida de mitigação temporária.
Atualize para a versão lançada após a 38.5.8.
Correção
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Miniorange Oauth Single Sign On – Sso