PT-2025-36357 · WordPress · Cloud Saml Sso Plugin For Wordpress
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Plugin Cloud SAML SSO para WordPress versões até e incluindo a 1.0.19
Descrição
O plugin Cloud SAML SSO para WordPress está vulnerável à Exclusão de Provedor de Identidade. A falta de uma verificação de capacidade na ação
delete config dentro da função csso handle actions() permite que atacantes não autenticados excluam qualquer Provedor de Identidade (IdP) configurado. Essa ação interrompe o fluxo de autenticação SSO, resultando em uma negação de serviço.Recomendações
Atualize o plugin Cloud SAML SSO para WordPress para uma versão superior à 1.0.19.
Correção
DoS
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cloud Saml Sso Plugin For Wordpress