Extension WordPress

Vulnérabilités OAuth Single Sign On – SSO (OAuth Client)

Cette page rassemble les failles publiées pour OAuth Single Sign On – SSO (OAuth Client), leurs plages de versions affectées et les correctifs signalés dans la base locale.

10Vulnérabilités
1Critiques
10Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de OAuth Single Sign On – SSO (OAuth Client)

10 fiches

CVE-2025-9485 Critique · 9,8
OAuth Single Sign On – SSO (OAuth Client)

OAuth Single Sign On – SSO (OAuth Client) <= 6.26.12 – Authentication Bypass via get_resource_owner_from_id_token()

The OAuth Single Sign On – SSO (OAuth Client) plugin for WordPress is vulnerable to Improper Verification of Cryptographic Signature in versions up to, and including, 6.26.12. This is due to the plugin performing unsafe JWT token processing…

Versions affectées

*-6.26.12

Correctif

6.26.13

Publication

03/10/2025

CVE-2023-1092 Moyenne · 4,3
OAuth Single Sign On – SSO (OAuth Client)

OAuth Single Sign On – SSO (OAuth Client) <= 6.24.1 – Cross-Site Request Forgery via 'delete' in mooauth_client_applist_page

The OAuth Single Sign On – SSO (OAuth Client) plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 6.24.1. This is due to missing or incorrect nonce validation on the 'delete' case…

Versions affectées

*-6.24.1

Correctif

6.24.2

Publication

28/02/2023

CVE-2023-1093 Moyenne · 4,3
OAuth Single Sign On – SSO (OAuth Client)

OAuth Single Sign On – SSO (OAuth Client) <= 6.24.1- Cross-Site Request Forgery via 'discard' in mooauth_client_applist_page

The OAuth Single Sign On – SSO (OAuth Client) plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 6.24.1. This is due to missing or incorrect nonce validation on the 'discard' case…

Versions affectées

*-6.24.1

Correctif

6.24.2

Publication

15/02/2023

Vulnérabilité Moyenne · 6,1
OAuth Single Sign On – SSO (OAuth Client)

Multiple miniOrange Plugins (Various Version) – Reflected Cross-Site Scripting

Multiple miniorange Plugins for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'appId' parameter due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that…

Versions affectées

*-6.20.2

Correctif

6.20.3

Publication

30/08/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités