CVE-2026-15981
SAML Single Sign On <= 5.4.4 – Nicht authentifizierte Umgehung der Authentifizierung über den SAMLResponse-Parameter
- Veröffentlicht
- 23.07.2026
- Aktualisiert
- 24.07.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 28.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 55,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das SAML Single Sign On – SSO Login Plugin für WordPress ist in allen Versionen bis einschließlich 5.4.4 anfällig für eine Authentifizierungsumgehung. Dies ist darauf zurückzuführen, dass die Funktion mo_saml_validate_signature() eine lose boolesche Prüfung auf den rohen dreistufigen Integer-Wert durchführt, der von PHP's openssl_verify() zurückgegeben wird, wodurch ein Fehlerrückgabewert von -1 als wahr ausgewertet und daher als erfolgreiche Signaturprüfung behandelt wird. Dies ermöglicht es nicht authentifizierten Angreifern, sich als beliebiger vorhandener WordPress-Benutzer, einschließlich Administratoren, anzumelden, indem sie eine manipulierte SAMLResponse mit einem vom Angreifer kontrollierten NameID und einem absichtlich fehlerhaften Signaturwert übermitteln, der einen OpenSSL-Verarbeitungsfehler auslöst – wodurch die Verifizierung vollständig umgangen wird und wp_set_auth_cookie() für das Zielkonto aufgerufen wird.
Quellen
2- CVE-2026-15981Exploit
SAML Single Sign On <= 5.4.4 - Nicht authentifizierte Authentifizierungsumgehung über den Parameter SAMLResponse
Proof-of-Concept-Exploit für CVE-2026-15981, der die Schwachstelle und die potenziellen Auswirkungen demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.