Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-26511

Опубликовано: 02 окт. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

The wpo365-login plugin before v11.7 for WordPress allows use of a symmetric algorithm to decrypt a JWT token. This leads to authentication bypass.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wpo365:wordpress_\+_azure_ad_\/_microsoft_office_365:*:*:*:*:*:wordpress:*:*
Версия до 11.7 (исключая)

EPSS

Процентиль: 67%
0.00536
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

github
около 3 лет назад

The wpo365-login plugin before v11.7 for WordPress allows use of a symmetric algorithm to decrypt a JWT token.

EPSS

Процентиль: 67%
0.00536
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-287