Ad

CVE-2026-19842

NONE
Обновлено 19 августа 2026
WordPress
Параметр Значение
Уязвимые версии до 5.4.7
Поставщик WordPress
Публичный эксплойт Нет

Плагин SAML Single Sign On WordPress до версии 5.4.7 не проверяет подпись ответа SAML перед сохранением сертификата, который он несет, и предлагает администратору элемент управления одним щелчком мыши, который превращает сохраненный сертификат в доверенный сертификат подписи сайта, позволяя неаутентифицированным злоумышленникам иметь собственный доверенный сертификат, а затем аутентифицироваться как любой пользователь, включая администратора.

Показать оригинальное описание (EN)

The SAML Single Sign On WordPress plugin before 5.4.7 does not verify the signature of a SAML response before storing the certificate it carries, and offers an administrator a one-click control that promotes that stored certificate to the site's trusted signing certificate, allowing unauthenticated attackers to have a certificate of their own trusted and then authenticate as any user, including an administrator.