CVE-2026-15981
SAML Single Sign On <= 5.4.4 - تجاوز المصادقة غير المصادق عليه عبر معامل SAMLResponse
- تم النشر
- 23/07/2026
- محدث
- 24/07/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 55.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تجاوز المصادقة في إضافة SAML Single Sign On – SSO Login لـ WordPress إضافة SAML Single Sign On – SSO Login لـ WordPress معرّضة لثغرة تجاوز المصادقة في جميع الإصدارات حتى الإصدار 5.4.4 وما يشمله. يعود سبب هذه الثغرة إلى قيام دالة `mo_saml_validate_signature()` بإجراء فحص منطقي غير صارم على القيمة الصحيحة ثلاثية الحالات الأولية التي يُرجعها `openssl_verify()` في PHP، مما يؤدي إلى تقييم قيمة الخطأ -1 على أنها قيمة صحيحة وبالتالي معاملتها على أنها تحقق ناجح من التوقيع. هذا يجعل من الممكن للمهاجمين غير المصادَق عليهم تسجيل الدخول كأي مستخدم WordPress موجود، بما في ذلك المسؤولين، عن طريق إرسال استجابة SAMLResponse مصمّمة بعناية تحتوي على NameID يتحكم فيه المهاجم وقيمة توقيع مشوّهة عمدًا تؤدي إلى حدوث خطأ في معالجة OpenSSL — متجاوزين بذلك التحقق بالكامل مما يؤدي إلى استدعاء `wp_set_auth_cookie()` للحساب المستهدف.
المصادر
2- CVE-2026-15981استغلال
SAML Single Sign On <= 5.4.4 - تجاوز المصادقة بدون مصادقة مسبقة عبر معامل SAMLResponse
إثبات مفهوم لاستغلال CVE-2026-15981، يوضح الثغرة الأمنية وتأثيرها المحتمل.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.