Pubblicato il 2026-07-23 · Fonte: NVD NIST
La vulnerabilità CVE-2026-15981 è stata scoperta nel plugin SAML Single Sign On per WordPress, che consente a un attaccante di bypassare l'autenticazione grazie a una verifica dei certificati non corretta. Ciò è dovuto alla funzione mo_saml_validate_signature() che esegue un controllo booleano non rigoroso sul valore restituito dalla funzione openssl_verify() di PHP. La versione interessata è fino alla 5.4.4. La CVSS Score è di 9.8, classificata come critica.
Un attaccante può sfruttare questa vulnerabilità per accedere come qualsiasi utente esistente di WordPress, compresi gli amministratori, inviando una richiesta SAMLResponse appositamente creata con un NameID controllato dall'attaccante e un valore di firma danneggiato. Ciò può portare a una violazione della sicurezza dei sistemi e alla perdita di dati sensibili.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare il plugin SAML Single Sign On per WordPress alla versione più recente disponibile. Inoltre, è importante implementare pratiche di sicurezza generali come il monitoraggio costante dei log di sistema, l'uso di autenticazione a più fattori e la limitazione degli accessi non necessari. In assenza di un patch specifico, è fondamentale adottare misure di sicurezza aggiuntive per proteggere i sistemi da possibili attacchi.
La vulnerabilità CVE-2026-15981 è una vulnerabilità di bypass di autenticazione nel plugin SAML Single Sign On per WordPress che consente a un attaccante di accedere come qualsiasi utente senza autenticazione valida.
L'impatto di questa vulnerabilità può portare a una violazione della sicurezza dei sistemi, con accesso non autorizzato a dati sensibili e possibili azioni maliziose da parte degli attaccanti.
Per proteggersi da questa vulnerabilità, è necessario aggiornare il plugin SAML Single Sign On per WordPress alla versione più recente e implementare pratiche di sicurezza generali come l'autenticazione a più fattori e il monitoraggio dei log di sistema.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.