PT-2026-57307 · WordPress · Miniorange Oauth Single Sign On – Sso

CVE-2026-57807

·

Publicado

2026-07-09

·

Atualizado

2026-07-21

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas miniOrange OAuth Single Sign On - SSO (OAuth Client) versões anteriores a 38.5.9
Descrição Existe uma falha de bypass de autenticação no plugin miniOrange OAuth SSO para WordPress. Um invasor remoto não autenticado pode explorar um caminho alternativo de recuperação de senha que não impõe a autenticação adequadamente, o que pode levar ao sequestro de contas.
Recomendações Desative o plugin como uma medida de mitigação temporária. Atualize para a versão lançada após a 38.5.8.

Correção

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57807

Produtos afetados

Miniorange Oauth Single Sign On – Sso