Критична уразливість обходу автентифікації в плагіні SAML SSO Login для WordPress
Критична уразливість обходу автентифікації в плагіні SAML SSO Login для WordPress дозволяє зловмисникам отримати адміністраторський доступ.
- CVSS
- 9.8 CRITICAL
- EPSS
- 35.86%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін SAML Single Sign On – SSO Login для WordPress має критичну уразливість обходу автентифікації через помилку обробки алгоритму підпису SAML у версіях до 5.4.3 включно. Зловмисники можуть підробити SAML-асертацію для будь-якого облікового запису, включно з адміністраторами, і отримати повний контроль над сайтом.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим користувачам отримати адміністративний доступ до WordPress-сайтів, що ставить під загрозу конфіденційність, цілісність і доступність вебресурсів. Власники інфраструктури ризикують втратити контроль над сайтом, що може призвести до витоку даних, зміни контенту або повного блокування доступу.
Рекомендовані дії адміністратора
Адміністраторам слід негайно перевірити наявність оновлень плагіна SAML SSO Login від розробника та застосувати їх. Якщо оновлення недоступні, рекомендується обмежити доступ до функції SSO, переглянути журнали автентифікації на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також оцінити ризики та пріоритезувати заходи захисту для критичних систем.