PT-2025-36357 · WordPress · Cloud Saml Sso Plugin For Wordpress

·

CVE-2025-7045

·

Publicado

2025-09-06

·

Atualizado

2025-09-06

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Plugin Cloud SAML SSO para WordPress versões até e incluindo a 1.0.19
Descrição O plugin Cloud SAML SSO para WordPress está vulnerável à Exclusão de Provedor de Identidade. A falta de uma verificação de capacidade na ação delete config dentro da função csso handle actions() permite que atacantes não autenticados excluam qualquer Provedor de Identidade (IdP) configurado. Essa ação interrompe o fluxo de autenticação SSO, resultando em uma negação de serviço.
Recomendações Atualize o plugin Cloud SAML SSO para WordPress para uma versão superior à 1.0.19.

Correção

DoS

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-7045

Produtos afetados

Cloud Saml Sso Plugin For Wordpress