→ برگشت به فید آسیبپذیریها
CVE-2026-82183 · oauth-single-sign-on
دور زدن احراز هویت (Authentication Bypass) در افزونه OAuth Single Sign-On وردپرس
افزونه OAuth Single Sign On وردپرس در نسخههای قبل از ۷.۰.۱ ادعای هویت بازگشتی از جریان ورود یکپارچه Steam را تأیید نمیکند. این نقص به مهاجمان احراز هویت نشده اجازه میدهد به عنوان هر کاربر غیرمدیر دلخواه وارد سیستم شوند و حسابهای کاربری جدید ایجاد کنند. با توجه به سطح خطر بالای این آسیبپذیری (CVSS ۸.۱) بهروزرسانی فوری افزونه به نسخه ۷.۰.۱ یا بالاتر برای جلوگیری از دسترسی غیرمجاز ضروری است.
نسخههای تحت تأثیر
<= 7.0.1
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته oauth-single-sign-on را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.