→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-82183 · oauth-single-sign-on

دور زدن احراز هویت (Authentication Bypass) در افزونه OAuth Single Sign-On وردپرس

بالا plugin CVSS 8.1

افزونه OAuth Single Sign On وردپرس در نسخه‌های قبل از ۷.۰.۱ ادعای هویت بازگشتی از جریان ورود یکپارچه Steam را تأیید نمی‌کند. این نقص به مهاجمان احراز هویت نشده اجازه می‌دهد به عنوان هر کاربر غیرمدیر دلخواه وارد سیستم شوند و حساب‌های کاربری جدید ایجاد کنند. با توجه به سطح خطر بالای این آسیب‌پذیری (CVSS ۸.۱) به‌روزرسانی فوری افزونه به نسخه ۷.۰.۱ یا بالاتر برای جلوگیری از دسترسی غیرمجاز ضروری است.

نسخه‌های تحت تأثیر

<= 7.0.1

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته oauth-single-sign-on را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.