Showing 2 vulnerabilities on this page for OAuth Single Sign On – SSO (OAuth Client)

Signals CISA KEV Ransomware Nuclei
miniOrange vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

WordPress OAuth Single Sign On – SSO (OAuth Client) plugin <= 7.0.0 - Broken Authentication vulnerability

Unauthenticated Broken Authentication in OAuth Single Sign On – SSO (OAuth Client) <= 7.0.0 versions.

CWE-290Aug 13, 2026
CVSS9.8v3.1EPSS-PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

WordPress OAuth Single Sign On – SSO (OAuth Client) Plugin <= 6.23.3 is vulnerable to Broken Authentication

Improper Authentication vulnerability in miniOrange OAuth Single Sign On – SSO (OAuth Client) plugin allows Authentication Bypass.This issue affects OAuth Single Sign On – SSO (OAuth Client): from n/a through 6.23.3.

CWE-287Jul 18, 2023
CVSS8.8v3.1EPSS0.958%PoCs1SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX