Ad

CVE-2026-15981

CRITICAL CVSS 3.1: 9,8 EPSS 0.55%
Обновлено 25 июля 2026
WordPress
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-287 (Неправильная аутентификация)
Поставщик WordPress
Публичный эксплойт Нет

Плагин SAML Single Sign On – SSO Login для WordPress уязвим к обходу аутентификации во всех версиях до 5.4.4 включительно. Это связано с тем, что функция mo_saml_validate_signature() выполняет свободную логическую проверку необработанного целого числа с тремя состояниями, возвращаемого PHP openssl_verify(), в результате чего возвращаемое значение ошибки -1 оценивается как правдивое и, следовательно, рассматривается как успешная проверка подписи. Это позволяет неаутентифицированным злоумышленникам войти в систему под любым существующим пользователем WordPress, включая администраторов, отправив созданный ответ SAMLResponse, содержащий контролируемый злоумышленником NameID и намеренно искаженное значение подписи, которое вызывает ошибку обработки OpenSSL — полностью обходя проверку и приводя к вызову wp_set_auth_cookie() для целевой учетной записи.

Показать оригинальное описание (EN)

The SAML Single Sign On – SSO Login plugin for WordPress is vulnerable to Authentication Bypass in all versions up to, and including, 5.4.4. This is due to the mo_saml_validate_signature() function performing a loose boolean check on the raw tri-state integer returned by PHP's openssl_verify(), causing an error return value of -1 to be evaluated as truthy and therefore treated as a successful signature verification. This makes it possible for unauthenticated attackers to log in as any existing WordPress user, including administrators, by submitting a crafted SAMLResponse containing an attacker-controlled NameID and a deliberately malformed signature value that triggers an OpenSSL processing error — bypassing verification entirely and resulting in wp_set_auth_cookie() being called for the targeted account.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1