Критична уразливість обходу автентифікації в плагіні SAML SSO Login для WordPress

Критична уразливість обходу автентифікації в плагіні SAML SSO Login для WordPress дозволяє зловмисникам отримати адміністраторський доступ.
CVE-2026-15013CVSS 9.8Web

Критична уразливість обходу автентифікації в плагіні SAML SSO Login для WordPress

Критична уразливість обходу автентифікації в плагіні SAML SSO Login для WordPress дозволяє зловмисникам отримати адміністраторський доступ.

CVSS
9.8 CRITICAL
EPSS
35.86%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін SAML Single Sign On – SSO Login для WordPress має критичну уразливість обходу автентифікації через помилку обробки алгоритму підпису SAML у версіях до 5.4.3 включно. Зловмисники можуть підробити SAML-асертацію для будь-якого облікового запису, включно з адміністраторами, і отримати повний контроль над сайтом.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим користувачам отримати адміністративний доступ до WordPress-сайтів, що ставить під загрозу конфіденційність, цілісність і доступність вебресурсів. Власники інфраструктури ризикують втратити контроль над сайтом, що може призвести до витоку даних, зміни контенту або повного блокування доступу.

Рекомендовані дії адміністратора

Адміністраторам слід негайно перевірити наявність оновлень плагіна SAML SSO Login від розробника та застосувати їх. Якщо оновлення недоступні, рекомендується обмежити доступ до функції SSO, переглянути журнали автентифікації на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також оцінити ризики та пріоритезувати заходи захисту для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки