CVE-2025-9485
严重已发布
OAuth 单点登录 – SSO(OAuth 客户端)<= 6.26.12 - 通过 get_resource_owner_from_id_token() 绕过身份验证
- 已发布
- 2025年10月4日
- 已更新
- 2026年4月8日
- 分配 CNA
- Wordfence
- 观察到的证据
- 2026年8月8日
初级CVSS
9.8/ 10严重
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H0.6%
低 · 未来 30 天
- 百分位
- 47.1%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
# OAuth 单点登录 – SSO(OAuth 客户端)WordPress 插件存在加密签名验证不当漏洞 OAuth 单点登录 – SSO(OAuth 客户端)WordPress 插件在版本 6.26.12 及更早版本中存在加密签名验证不当漏洞。这是由于插件在 `get_resource_owner_from_id_token` 函数中执行不安全的 JWT 令牌处理,未进行验证或校验。这使得未认证的攻击者能够绕过身份验证,访问任何现有用户账户——在某些配置下包括管理员账户——或创建任意订阅者级别的账户。
来源
1CVE-2025-9485 的概念验证漏洞利用,演示了在类 WordPress 的 OAuth 流程中通过未签名 JWT(alg: none)实现身份验证绕过。包含令牌伪造和回调触发脚本。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。