🔴 《严重安全漏洞:CVE-2026-15981》

CVSS 评分: 严重(9.8)  状态: Received  发布时间: 2026-07-23


漏洞简介

该漏洞存在于 WordPress 的 SAML Single Sign On – SSO Login 插件中,影响所有版本(包括 5.4.4 及更早版本)。漏洞的根本原因在于插件中的 mo_saml_validate_signature() 函数对 PHP 函数 openssl_verify() 的返回值进行了不正确的布尔判断。openssl_verify() 返回的是一个原始的三态整数(tri-state integer):成功返回 1,失败返回 0,错误时返回 -1。然而,插件代码在检查该返回值时使用了宽松的布尔比较(loose boolean check),导致当返回值为 -1(即 OpenSSL 处理出错)时,被错误地当作“真值”(truthy)处理,从而被视为签名验证成功。

攻击者可以利用这一缺陷,构造一个特制的 SAMLResponse 消息,其中包含攻击者控制的 NameID(用于指定要冒充的用户)以及一个故意格式错误的签名值。该签名值会触发 OpenSSL 处理错误,返回 -1,进而绕过签名验证。最终,插件会调用 wp_set_auth_cookie() 为攻击者指定的目标账户设置认证 Cookie,使攻击者能够以该用户身份登录,包括管理员账户。

该漏洞属于 认证绕过(Authentication Bypass) 类型,对应 CWE-287(Improper Authentication)。

影响范围

  • 受影响软件:SAML Single Sign On – SSO Login WordPress 插件
  • 受影响版本:所有版本,包括 5.4.4 及更早版本
  • CVSS 向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A/H
    • 攻击途径:网络(Network)
    • 攻击复杂度:低(Low)
    • 所需权限:无(None)
    • 用户交互:无(None)
    • 影响范围:未改变(Unchanged)
    • 机密性影响:高(High)
    • 完整性影响:高(High)
    • 可用性影响:高(High)

风险分析

  • 攻击后果:未经身份验证的远程攻击者可以绕过 SAML 签名验证,以任意现有 WordPress 用户的身份登录系统,包括拥有最高权限的管理员账户。一旦成功登录,攻击者可以完全控制受影响的 WordPress 站点,包括但不限于:

    • 修改站点配置和内容
    • 创建、删除或修改用户账户
    • 安装恶意插件或主题
    • 获取数据库中的敏感信息
    • 将站点用于钓鱼或恶意软件分发
  • 风险等级严重(Critical)。由于攻击无需任何权限、无需用户交互,且攻击复杂度低,该漏洞可被大规模远程利用,对 WordPress 站点的安全性构成直接且严重的威胁。

  • 建议措施:受影响的用户应立即将 SAML Single Sign On – SSO Login 插件更新至 5.4.4 之后的修复版本,或暂时禁用该插件,直至官方发布安全更新。


🔍 技术细节

字段
CVE ID CVE-2026-15981
CVSS 评分 9.8 🔴
严重程度 严重
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE 分类 CWE-287
发布时间 2026-07-23
最后更新 2026-07-23
状态 Received
数据来源 security@wordfence.com

🔗 参考链接