Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Thatchapol Booranatanit

#38767de 56,330
7.5CVSS total
Vulnerabilidades · 1
PT-2026-83496
7.5
2026-08-29
WordPress · Saml Single Sign On – Sso Login · CVE-2026-75807
**Nome do Software Vulnerável e Versões Afetadas** SAML Single Sign On – SSO Login plugin for WordPress versões anteriores a 5.4.7 **Descrição** Existe uma falha de bypass de autenticação devido ao manipulador ACS `mo saml login validate()` persistir o certificado X.509 extraído de um SAMLResponse recebido na opção `mo saml required certificate` antes que o veredito de validação de assinatura seja aplicado. Isso ocorre porque a função `mo saml find certificate()` retorna falso em caso de incompatibilidade de impressão digital (fingerprint) em vez de interromper a execução. Atacantes não autenticados podem sobrescrever o certificado de assinatura do IdP armazenado com um valor controlado pelo atacante e, subsequentemente, forjar asserções SAML para qualquer conta do WordPress, incluindo administradores, para obter uma sessão com privilégios totais. O exploit requer que o administrador realize um reparo após receber a mensagem de erro `test config error wpsamlerr004` durante a configuração de teste. **Recomendações** Atualize o plugin SAML Single Sign On – SSO Login para WordPress para a versão 5.4.7 ou posterior.