PT-2026-95920 · WordPress · Saml Sp Single Sign On

·

CVE-2026-82842

·

Publicado

2026-09-20

·

Atualizado

2026-09-20

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SAML Single Sign On WordPress plugin versões anteriores a 6.0.0
Descrição O plugin não respeita o critério configurado para vincular uma identidade de login único (single sign-on) recebida a uma conta do WordPress. Ele sempre resolve a identidade pelo nome de login, independentemente da configuração do site. Isso permite que um invasor que consiga fazer com que o provedor de identidade do site afirme um nome de login de sua escolha se autentique em qualquer conta, incluindo a de administrador, sem provar a propriedade da conta.
Recomendações Atualize o SAML Single Sign On WordPress plugin para a versão 6.0.0 ou posterior.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82842

Produtos afetados

Saml Sp Single Sign On