Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-77000

Опубликовано: 22 авг. 2026
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

The WP Social Media Login WordPress plugin through 1.0.6 does not verify that a social login was actually completed with the identity provider before authenticating a visitor, allowing unauthenticated attackers to log in as any existing user, including administrators, by supplying that user's email address.

EPSS

Процентиль: 27%
0.00341
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
github
27 дней назад

The WP Social Media Login WordPress plugin through 1.0.6 does not verify that a social login was actually completed with the identity provider before authenticating a visitor, allowing unauthenticated attackers to log in as any existing user, including administrators, by supplying that user's email address.

EPSS

Процентиль: 27%
0.00341
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287