CVE-2026-15013
SAML Single Sign On <= 5.4.3 - Неаутентифицированный обход аутентификации через путаницу алгоритма подписи параметра 'SAMLResponse'
- Опубликовано
- 16 июл. 2026 г.
- Обновлено
- 7 авг. 2026 г.
- Назначение CNA
- Wordfence
- Наблюдены доказательства
- 18 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 72,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Плагин SAML Single Sign On – SSO Login для WordPress уязвим к обходу аутентификации через путаницу алгоритмов подписи SAML во всех версиях до 5.4.3 включительно. Уязвимость существует потому, что `Mo_SAML_Utilities::mo_saml_cast_key()` считывает атрибут алгоритма `SignatureMethod` напрямую из управляемого атакующим параметра `SAMLResponse`, а не применяет локально настроенный алгоритм, из-за чего плагин пересобирает открытый ключ RSA IdP как общий секрет HMAC-SHA1 и проверяет подделанную подпись против него. Это позволяет неаутентифицированным атакующим подделать утверждение SAML, нацеленное на любую учетную запись WordPress — включая администраторов — получить действительные файлы cookie аутентификации WordPress и добиться полного захвата учетной записи на уровне администратора.
Источники
2- CVE-2026-15013Эксплойт
Эксплойт для CVE-2026-15013: неаутентифицированный обход аутентификации SAML через путаницу алгоритмов. Подделывает ответы SAML для получения доступа администратора и развёртывания webshell/обратной оболочки. Для авторизованного тестирования.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.