CVE-2026-15013
SAML सिंगल साइन ऑन <= 5.4.3 - 'SAMLResponse' पैरामीटर सिग्नेचर एल्गोरिदम कन्फ्यूजन के माध्यम से बिना प्रमाणीकरण के प्रमाणीकरण बायपास
- प्रकाशित
- 16 जुल॰ 2026
- अद्यतन
- 7 अग॰ 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 18 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 72.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए SAML Single Sign On – SSO Login प्लगइन, संस्करण 5.4.3 तक (और इसमें शामिल) सभी संस्करणों में SAML सिग्नेचर एल्गोरिदम कन्फ्यूजन के माध्यम से प्रमाणीकरण बाईपास (Authentication Bypass) की भेद्यता से ग्रस्त है। यह भेद्यता इसलिए मौजूद है क्योंकि `Mo_SAML_Utilities::mo_saml_cast_key()` `SignatureMethod` एल्गोरिदम विशेषता को सीधे हमलावर-नियंत्रित `SAMLResponse` पैरामीटर से पढ़ता है, बजाय स्थानीय रूप से कॉन्फ़िगर किए गए एल्गोरिदम को लागू करने के, जिसके कारण प्लगइन IdP की RSA सार्वजनिक कुंजी को HMAC-SHA1 साझा रहस्य के रूप में पुनः व्याख्यायित करता है और उसके विरुद्ध जाली हस्ताक्षर को मान्य करता है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए किसी भी WordPress खाते — जिसमें व्यवस्थापक भी शामिल हैं — को लक्षित करते हुए SAML अभिकथन (assertion) जाली बनाना, वैध WordPress प्रमाणीकरण कुकीज़ प्राप्त करना, और पूर्ण व्यवस्थापक-स्तरीय खाता अधिग्रहण (account takeover) प्राप्त करना संभव बनाता है।
स्रोत
2- CVE-2026-15013एक्सप्लॉइट
CVE-2026-15013 के लिए एक्सप्लॉइट: एल्गोरिदम कन्फ्यूज़न के माध्यम से बिना प्रमाणीकरण (unauthenticated) SAML ऑथ बाइपास। प्रशासक (admin) पहुँच प्राप्त करने और webshell/reverse shell तैनात करने के लिए SAML प्रतिक्रियाओं को जाली बनाता है। केवल अधिकृत परीक्षण के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।