PT-2026-83496 · WordPress · Saml Single Sign On – Sso Login
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SAML Single Sign On – SSO Login plugin for WordPress versões anteriores a 5.4.7
Descrição
Existe uma falha de bypass de autenticação devido ao manipulador ACS
mo saml login validate() persistir o certificado X.509 extraído de um SAMLResponse recebido na opção mo saml required certificate antes que o veredito de validação de assinatura seja aplicado. Isso ocorre porque a função mo saml find certificate() retorna falso em caso de incompatibilidade de impressão digital (fingerprint) em vez de interromper a execução. Atacantes não autenticados podem sobrescrever o certificado de assinatura do IdP armazenado com um valor controlado pelo atacante e, subsequentemente, forjar asserções SAML para qualquer conta do WordPress, incluindo administradores, para obter uma sessão com privilégios totais. O exploit requer que o administrador realize um reparo após receber a mensagem de erro test config error wpsamlerr004 durante a configuração de teste.Recomendações
Atualize o plugin SAML Single Sign On – SSO Login para WordPress para a versão 5.4.7 ou posterior.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Saml Single Sign On – Sso Login