🔴 严重 | CVE-2026-15981 — The SAML Single Sign On – SSO Login plugin for Wor...
🔴 《严重安全漏洞:CVE-2026-15981》
CVSS 评分: 严重(9.8) 状态: Received 发布时间: 2026-07-23
漏洞简介
该漏洞存在于 WordPress 的 SAML Single Sign On – SSO Login 插件中,影响所有版本(包括 5.4.4 及更早版本)。漏洞的根本原因在于插件中的 mo_saml_validate_signature() 函数对 PHP 函数 openssl_verify() 的返回值进行了不正确的布尔判断。openssl_verify() 返回的是一个原始的三态整数(tri-state integer):成功返回 1,失败返回 0,错误时返回 -1。然而,插件代码在检查该返回值时使用了宽松的布尔比较(loose boolean check),导致当返回值为 -1(即 OpenSSL 处理出错)时,被错误地当作“真值”(truthy)处理,从而被视为签名验证成功。
攻击者可以利用这一缺陷,构造一个特制的 SAMLResponse 消息,其中包含攻击者控制的 NameID(用于指定要冒充的用户)以及一个故意格式错误的签名值。该签名值会触发 OpenSSL 处理错误,返回 -1,进而绕过签名验证。最终,插件会调用 wp_set_auth_cookie() 为攻击者指定的目标账户设置认证 Cookie,使攻击者能够以该用户身份登录,包括管理员账户。
该漏洞属于 认证绕过(Authentication Bypass) 类型,对应 CWE-287(Improper Authentication)。
影响范围
- 受影响软件:SAML Single Sign On – SSO Login WordPress 插件
- 受影响版本:所有版本,包括 5.4.4 及更早版本
- CVSS 向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A/H
- 攻击途径:网络(Network)
- 攻击复杂度:低(Low)
- 所需权限:无(None)
- 用户交互:无(None)
- 影响范围:未改变(Unchanged)
- 机密性影响:高(High)
- 完整性影响:高(High)
- 可用性影响:高(High)
风险分析
攻击后果:未经身份验证的远程攻击者可以绕过 SAML 签名验证,以任意现有 WordPress 用户的身份登录系统,包括拥有最高权限的管理员账户。一旦成功登录,攻击者可以完全控制受影响的 WordPress 站点,包括但不限于:
- 修改站点配置和内容
- 创建、删除或修改用户账户
- 安装恶意插件或主题
- 获取数据库中的敏感信息
- 将站点用于钓鱼或恶意软件分发
风险等级:严重(Critical)。由于攻击无需任何权限、无需用户交互,且攻击复杂度低,该漏洞可被大规模远程利用,对 WordPress 站点的安全性构成直接且严重的威胁。
建议措施:受影响的用户应立即将 SAML Single Sign On – SSO Login 插件更新至 5.4.4 之后的修复版本,或暂时禁用该插件,直至官方发布安全更新。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-15981 |
| CVSS 评分 | 9.8 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-287 |
| 发布时间 | 2026-07-23 |
| 最后更新 | 2026-07-23 |
| 状态 | Received |
| 数据来源 | security@wordfence.com |