Уразливість обходу автентифікації в плагіні SAML Single Sign On для WordPress
Уразливість CVE-2026-15981 в плагіні SAML SSO для WordPress дозволяє зловмисникам обходити автентифікацію та отримувати доступ до сайту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.56%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін SAML Single Sign On для WordPress має критичну уразливість обходу автентифікації у версіях до 5.4.4 включно. Помилка в обробці підпису дозволяє неавторизованим зловмисникам увійти під будь-яким користувачем, включно з адміністраторами.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам отримати повний доступ до WordPress-сайту без автентифікації, що ставить під загрозу конфіденційність, цілісність та доступність даних. Власники інфраструктури можуть зазнати втрати контролю над сайтом, що призведе до потенційних фінансових та репутаційних збитків.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції SSO, переглянути журнали автентифікації на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також провести аудит користувачів і змінити паролі адміністративних облікових записів.