Vulnerabilidad en las peticiones de token de acceso Oauth en el plugin OAuth Single Sign On de WordPress (CVE-2022-2133)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
17/07/2022
Última modificación:
18/07/2022
Descripción
El plugin OAuth Single Sign On de WordPress versiones anteriores a 6.22.6, no comprueba que las peticiones de token de acceso OAuth sean legítimas, lo que permite a atacantes entrar en el sitio con el único conocimiento de la dirección de correo electrónico de un usuario
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:miniorange:oauth_single_sign_on:*:*:*:*:*:wordpress:*:* | 6.22.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



