PT-2026-60407 · WordPress · Saml Single Sign On – Sso Login

·

CVE-2026-15013

·

Publicado

2026-07-15

·

Atualizado

2026-09-02

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SAML Single Sign On – SSO Login plugin for WordPress versões anteriores a 5.4.4
Descrição Existe um bypass de autenticação devido à Confusão de Algoritmo de Assinatura SAML. O problema ocorre porque a função Mo SAML Utilities::mo saml cast key() lê o atributo SignatureMethod diretamente do parâmetro SAMLResponse controlado pelo atacante, em vez de aplicar o algoritmo configurado localmente. Isso permite que o plugin interprete a chave pública RSA do Provedor de Identidade como um segredo compartilhado HMAC-SHA1 para validar uma assinatura forjada. Consequentemente, atacantes não autenticados podem forjar asserções SAML para qualquer conta, incluindo administradores, para obter cookies de autenticação e alcançar a tomada total de controle da conta.
Recomendações Atualize o plugin para uma versão posterior à 5.4.3.

Exploit

Correção

DoS

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15013

Produtos afetados

Saml Single Sign On – Sso Login