„`html
CVE-2026-75807: Authentication Bypass im SAML Single Sign On Plugin fĂĽr WordPress
Zusammenfassung
Das SAML Single Sign On – SSO Login Plugin für WordPress (bis Version 5.4.6) enthält eine kritische Authentifizierungslücke. Unauthentifizierte Angreifer können das X.509-Zertifikat des Identity Providers manipulieren und damit SAML-Assertions für beliebige WordPress-Konten – einschließlich Administratorkonten – forge. Dies ermöglicht unbegrenzten Zugriff auf das System.
Betroffene Systeme
- WordPress Plugin: SAML Single Sign On – SSO Login
- Betroffene Versionen: bis 5.4.6
- Angriffsvektor: Netzwerk (Network)
- Authentifizierung erforderlich: Nein
Technische Details
Die Vulnerabilität liegt in der mo_saml_login_validate() ACS-Handler-Funktion. Der kritische Fehler tritt auf, weil:
- Das X.509-Zertifikat aus der eingehenden SAMLResponse in die
mo_saml_required_certificateOption gespeichert wird - Diese Speicherung VOR der Signaturvalidierung erfolgt
mo_saml_find_certificate()bei Fingerprint-Mismatch nurfalsezurückgibt, statt die Verarbeitung zu unterbrechen- Angreifer können das IdP-Signaturzertifikat mit eigenen Werten überschreiben
Folglich können manipulierte SAML-Assertions unter Verwendung des attacker-kontrollierten Zertifikats validiert werden. Der Exploit erfordert, dass der Administrator einen Reparaturprozess nach dem Fehler test_config_error_wpsamlerr004 durchführt.
Empfohlene Massnahmen
- Sofortiges Update des Plugins auf eine gepatchte Version durchfĂĽhren
- ĂśberprĂĽfung aller gespeicherten IdP-Zertifikate auf Manipulation
- Analyse der Login-Logs auf verdächtige SAML-Authentifizierungen
- Rücksetzen von Administratorpasswörtern empfohlen
- WAF-Regeln implementieren zur Detektion verdächtiger SAMLResponse-Muster
Bewertung
CVSS Score: 7.5 (High)
Die Lücke ermöglicht vollständigen administrativen Zugriff ohne vorherige Authentifizierung. Ein Patch steht aktuell nicht zur Verfügung – deswegen sollten alternative SSO-Lösungen geprüft werden.
„`