Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xxf7-9x7m-j4r3

Опубликовано: 22 авг. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

The WP Social Media Login WordPress plugin through 1.0.6 does not verify that a social login was actually completed with the identity provider before authenticating a visitor, allowing unauthenticated attackers to log in as any existing user, including administrators, by supplying that user's email address.

The WP Social Media Login WordPress plugin through 1.0.6 does not verify that a social login was actually completed with the identity provider before authenticating a visitor, allowing unauthenticated attackers to log in as any existing user, including administrators, by supplying that user's email address.

EPSS

Процентиль: 28%
0.00341
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
nvd
27 дней назад

The WP Social Media Login WordPress plugin through 1.0.6 does not verify that a social login was actually completed with the identity provider before authenticating a visitor, allowing unauthenticated attackers to log in as any existing user, including administrators, by supplying that user's email address.

EPSS

Процентиль: 28%
0.00341
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287