Showing 1 vulnerability on this page for OAuth Single Sign On Enterprise

Signals CISA KEV Ransomware Nuclei
miniOrange vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

OAuth Single Sign On - SSO (OAuth Client) - IdP Deletion via CSRF

The OAuth Single Sign On Free WordPress plugin before 6.24.2, OAuth Single Sign On Standard WordPress plugin before 28.4.9, OAuth Single Sign On Premium WordPress plugin before 38.4.9 and OAuth Single Sign On Enterprise WordPress plugin before 48.4.9 do not have CSRF checks when deleting Identity Providers (IdP), which could allow attackers to make logged in admins delete arbitrary IdP via a CSRF attack

CWE-352Mar 27, 2023
CVSS6.5v3.1EPSS0.442%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX