{"id":"CVE-2016-10928","details":"The onelogin-saml-sso plugin before 2.2.0 for WordPress has a hardcoded @@@nopass@@@ password for just-in-time provisioned users.","modified":"2026-07-08T12:43:40.684077Z","published":"2019-08-22T20:15:11.440Z","references":[{"type":"ADVISORY","url":"https://wordpress.org/plugins/onelogin-saml-sso/#developers"},{"type":"FIX","url":"https://github.com/onelogin/wordpress-saml/commit/fbe808e2fd8fde8cb7e6bf365c5334b5702262da"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/SAML-Toolkits/wordpress-saml","events":[{"introduced":"0"},{"fixed":"4e3035c66c02ebe30fb9ef757e2354cd632157a8"}],"database_specific":{"extracted_events":[{"introduced":"0"},{"fixed":"2.2.0"}],"source":"CPE_RANGE","cpe":"cpe:2.3:a:onelogin:onelogin_saml_sso:*:*:*:*:*:wordpress:*:*"}}],"versions":["v2.1.8","v2.1.7","v2.1.6","v2.1.5","v2.1.4","v2.1.3","v2.1.2","v2.1.1","v2.0.0b","2.1.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2016-10928.json"}},{"ranges":[{"type":"GIT","repo":"https://github.com/saml-toolkits/wordpress-saml","events":[{"introduced":"0"},{"fixed":"fbe808e2fd8fde8cb7e6bf365c5334b5702262da"}],"database_specific":{"source":"REFERENCES"}}],"versions":["v2.1.8","v2.1.7","v2.1.6","v2.1.5","v2.1.4","v2.1.3","v2.1.2","v2.1.1","v2.0.0b","2.1.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2016-10928.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N"}]}