Security Advisory

CVE-2023-1093

6.5
MEDIUM

Vulnerability Description

The OAuth Single Sign On WordPress plugin before 6.24.2 does not have CSRF checks when discarding Identify providers (IdP), which could allow attackers to make logged in admins delete all IdP via a CSRF attack
Published Date March 27, 2023
Official Source NIST NVD Advisory