CVE-2026-15013
SAML Single Sign On <= 5.4.3 - 'SAMLResponse' 매개변수 서명 알고리즘 혼동을 통한 인증되지 않은 인증 우회
- 게시됨
- 2026. 7. 16.
- 업데이트됨
- 2026. 8. 7.
- CNA 할당 중
- Wordfence
- 증거 관찰됨
- 2026. 8. 18.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 72.8%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
The SAML Single Sign On – SSO Login 플러그인은 WordPress에서 5.4.3을 포함한 모든 버전에서 SAML 서명 알고리즘 혼동을 통한 인증 우회 취약점에 노출되어 있습니다. 이 취약점은 `Mo_SAML_Utilities::mo_saml_cast_key()`가 공격자가 제어하는 `SAMLResponse` 매개변수에서 `SignatureMethod` 알고리즘 속성을 직접 읽어 로컬에서 설정된 알고리즘을 적용하지 않기 때문에 발생하며, 이로 인해 플러그인이 IdP의 RSA 공개 키를 HMAC-SHA1 공유 비밀로 재변환하고 위조된 서명을 이에 대해 검증하게 됩니다. 이를 통해 인증되지 않은 공격자는 관리자를 포함한 모든 WordPress 계정을 대상으로 SAML 어설션을 위조하고, 유효한 WordPress 인증 쿠키를 획득하여 완전한 관리자 수준의 계정 탈취를 달성할 수 있습니다.
소스
2- CVE-2026-15013익스플로잇
CVE-2026-15013 익스플로잇: 알고리즘 혼동을 통한 인증되지 않은 SAML 인증 우회. SAML 응답을 위조하여 관리자 액세스 권한을 획득하고 웹쉘/리버스 셸을 배포합니다. 승인된 테스트 전용.
zer0dayf · multiple · 2026. 9. 1.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.