关键漏洞信息 漏洞概述 CVE: CVE-2015-6398 CVSS 评分: 5.3 (中等) 公开日期: 2015年6月11日 最后更新: 2015年6月12日 研究者: Israel Hale (Palo) - France 描述 WordPress Single Sign-On (SSO) 插件在所有版本中,由于一个配置不当的功能,存在未授权访问的问题。这使得未经授权的攻击者可以提取敏感数据,包括站点内容。 影响的软件包 修复建议 更新到版本 40.5.4 或更高版本。