WordPress OAuth Single Sign On是WordPress基金会开源的一款实现单点登录功能的身份认证组件。 WordPress OAuth Single Sign On 7.0.0及之前版本存在授权问题漏洞,该漏洞源于认证机制失效,可能导致未经身份验证的攻击者绕过认证。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| miniOrange | OAuth Single Sign On – SSO (OAuth Client) | n/a≤ 7.0.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| miniOrange | OAuth Single Sign On – SSO (OAuth Client) | n/a ~ 7.0.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-61967 | 9.8 CRITICAL | WordPress miniorange otp verification plugin <= 5.5.1 - Privilege Escalation vulnerability |
| CVE-2026-28149 | 9.8 CRITICAL | WordPress Headless Single Sign On plugin <= 1.6 - PHP Object Injection vulnerability |
| CVE-2026-28148 | 9.8 CRITICAL | WordPress Headless Single Sign On plugin <= 1.6 - Bypass Vulnerability vulnerability |
| CVE-2026-61979 | 8.1 HIGH | WordPress SAML SP Single Sign On plugin <= 5.4.3 - Privilege Escalation vulnerability |
No comments yet