CVE-2026-15981
SAML Single Sign On <= 5.4.4 - Bypass dell'autenticazione non autenticato tramite il parametro SAMLResponse
- Pubblicato
- 23 lug 2026
- Aggiornato
- 24 lug 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 55,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin SAML Single Sign On – SSO Login per WordPress è vulnerabile al Bypass dell'Autenticazione in tutte le versioni fino alla 5.4.4 inclusa. Ciò è dovuto al fatto che la funzione mo_saml_validate_signature() esegue un controllo booleano lasco sull'intero tri-stato grezzo restituito da openssl_verify() di PHP, causando la valutazione di un valore di errore pari a -1 come veritiero e quindi trattato come una verifica della firma riuscita. Questo rende possibile per attaccanti non autenticati accedere come qualsiasi utente WordPress esistente, inclusi gli amministratori, inviando una SAMLResponse appositamente costruita contenente un NameID controllato dall'attaccante e un valore di firma deliberatamente malformato che innesca un errore di elaborazione OpenSSL — bypassando completamente la verifica e risultando nella chiamata di wp_set_auth_cookie() per l'account preso di mira.
Fonti
2- CVE-2026-15981Exploit
SAML Single Sign On <= 5.4.4 - Bypass dell'autenticazione senza autenticazione tramite il parametro SAMLResponse
Proof-of-concept exploit per CVE-2026-15981, che dimostra la vulnerabilità e il potenziale impatto.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.