Плагин WordPress Simple JWT Login до версии 3.6.8 не проверяет аудиторию токенов идентификации Google, которые он принимает, позволяя неаутентифицированным пользователям аутентифицироваться как любой пользователь, чей адрес электронной почты содержит такой токен, вплоть до администратора. Это затрагивает каждый сайт с плагином Simple JWT Login WordPress до того, как в версии 3.6.8 был включен вход в Google.
Показать оригинальное описание (EN)
The Simple JWT Login WordPress plugin before 3.6.8 does not validate the audience of the Google identity tokens it accepts, allowing unauthenticated users to authenticate as any user whose email address such a token carries, up to and including an administrator. Every site with the Simple JWT Login WordPress plugin before 3.6.8's Google sign-in enabled is affected.
Характеристики атаки
Последствия
Строка CVSS v3.1