PT-2026-83496 · WordPress · Saml Single Sign On – Sso Login

·

CVE-2026-75807

·

Publicado

2026-08-29

·

Atualizado

2026-08-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SAML Single Sign On – SSO Login plugin for WordPress versões anteriores a 5.4.7
Descrição Existe uma falha de bypass de autenticação devido ao manipulador ACS mo saml login validate() persistir o certificado X.509 extraído de um SAMLResponse recebido na opção mo saml required certificate antes que o veredito de validação de assinatura seja aplicado. Isso ocorre porque a função mo saml find certificate() retorna falso em caso de incompatibilidade de impressão digital (fingerprint) em vez de interromper a execução. Atacantes não autenticados podem sobrescrever o certificado de assinatura do IdP armazenado com um valor controlado pelo atacante e, subsequentemente, forjar asserções SAML para qualquer conta do WordPress, incluindo administradores, para obter uma sessão com privilégios totais. O exploit requer que o administrador realize um reparo após receber a mensagem de erro test config error wpsamlerr004 durante a configuração de teste.
Recomendações Atualize o plugin SAML Single Sign On – SSO Login para WordPress para a versão 5.4.7 ou posterior.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75807

Produtos afetados

Saml Single Sign On – Sso Login