Уразливість обходу автентифікації в плагіні SAML Single Sign On для WordPress

Уразливість CVE-2026-15981 в плагіні SAML SSO для WordPress дозволяє зловмисникам обходити автентифікацію та отримувати доступ до сайту.
CVE-2026-15981CVSS 9.8TLS

Уразливість обходу автентифікації в плагіні SAML Single Sign On для WordPress

Уразливість CVE-2026-15981 в плагіні SAML SSO для WordPress дозволяє зловмисникам обходити автентифікацію та отримувати доступ до сайту.

CVSS
9.8 CRITICAL
EPSS
42.56%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін SAML Single Sign On для WordPress має критичну уразливість обходу автентифікації у версіях до 5.4.4 включно. Помилка в обробці підпису дозволяє неавторизованим зловмисникам увійти під будь-яким користувачем, включно з адміністраторами.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам отримати повний доступ до WordPress-сайту без автентифікації, що ставить під загрозу конфіденційність, цілісність та доступність даних. Власники інфраструктури можуть зазнати втрати контролю над сайтом, що призведе до потенційних фінансових та репутаційних збитків.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції SSO, переглянути журнали автентифікації на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також провести аудит користувачів і змінити паролі адміністративних облікових записів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки