Ad

CVE-2026-75800

CRITICAL CVSS 3.1: 9,8 EPSS 0.62%
Обновлено 15 сентября 2026
WordPress
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-287 (Неправильная аутентификация)
Поставщик WordPress
Публичный эксплойт Нет

Плагин Frontegg SAML SSO WordPress до версии 1.0.1 не проверяет подпись или отправителя ответов аутентификации SAML перед установлением сеанса, позволяя неаутентифицированным злоумышленникам входить в систему как любой пользователь, включая администраторов, а также создавать произвольные учетные записи.

Показать оригинальное описание (EN)

The Frontegg SAML SSO WordPress plugin through 1.0.1 does not verify the signature or issuer of SAML authentication responses before establishing a session, allowing unauthenticated attackers to log in as any user, including administrators, as well as to create arbitrary accounts.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1