CVE-2025-9485
OAuth Single Sign On – SSO (OAuth Client) <= 6.26.12 - تجاوز المصادقة عبر get_resource_owner_from_id_token()
- تم النشر
- 04/10/2025
- محدث
- 08/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 47.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الملحق OAuth Single Sign On – SSO (OAuth Client) الخاص بووردبريس عرضة لثغرة التحقق غير السليم من التوقيع التشفيري في الإصدارات حتى 6.26.12 وما يشملها. ويعود السبب في ذلك إلى قيام الملحق بمعالجة غير آمنة لرموز JWT دون تحقق أو مصادقة في الدالة `get_resource_owner_from_id_token`. وهذا يتيح للمهاجمين غير المصادقين تجاوز المصادقة والوصول إلى أي حساب مستخدم موجود - بما في ذلك حسابات المسؤولين في بعض الإعدادات - أو إنشاء حسابات اعتباطية بمستوى المشتركين.
المصادر
1استغلال إثبات المفهوم لـ CVE-2025-9485 يوضح تجاوز المصادقة عبر JWT غير موقع (alg: none) في تدفق OAuth شبيه بـ WordPress. يتضمن سكربتات تزوير الرموز وتشغيل رد الاتصال.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.