CVE-2026-15013
SAML Single Sign On <= 5.4.3 - Bypass dell'autenticazione non autenticato tramite confusione dell'algoritmo di firma del parametro 'SAMLResponse'
- Pubblicato
- 16 lug 2026
- Aggiornato
- 7 ago 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 18 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 72,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin SAML Single Sign On – SSO Login per WordPress è vulnerabile al Bypass dell'Autenticazione tramite Confusione dell'Algoritmo di Firma SAML in tutte le versioni fino alla 5.4.3 inclusa. La vulnerabilità esiste perché `Mo_SAML_Utilities::mo_saml_cast_key()` legge l'attributo `SignatureMethod` Algorithm direttamente dal parametro `SAMLResponse` controllato dall'attaccante, anziché applicare l'algoritmo configurato localmente, causando il re-casting della chiave pubblica RSA dell'IdP come segreto condiviso HMAC-SHA1 e la validazione della firma falsificata contro di essa. Ciò rende possibile per attaccanti non autenticati falsificare un'asserzione SAML mirata a qualsiasi account WordPress — inclusi gli amministratori — ottenere cookie di autenticazione WordPress validi e raggiungere la completa compromissione dell'account a livello di amministratore.
Fonti
2- CVE-2026-15013Exploit
Exploit per CVE-2026-15013: bypass dell'autenticazione SAML non autenticato tramite confusione di algoritmo. Forgia risposte SAML per ottenere accesso admin e distribuire webshell/reverse shell. Solo per test autorizzati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.