دو آسیبپذیری شدید در افزونه miniOrange SAML 2.0 Single Sign-On وردپرس شناسایی شدهاند. مهاجمان با سوءاستفاده از این نقصها میتوانند احراز هویت را دور بزنند و به حساب کاربران، حتی مدیر سایت، دسترسی پیدا کنند. یکی از این آسیبپذیریها با شناسه CVE-2026-15981، امتیاز 9.8 از 10 را در سیستم CVSS دریافت کرده است. گزارشهای امنیتی همچنین نشان میدهند که مهاجمان در حال اسکن و تلاش برای سوءاستفاده از این نقصها هستند.
دو آسیبپذیری شدید در افزونه miniOrange SAML 2.0 Single Sign-On وردپرس شناسایی شدهاند. مهاجمان با سوءاستفاده از این نقصها میتوانند احراز هویت را دور بزنند و به حساب کاربران، حتی مدیر سایت، دسترسی پیدا کنند. یکی از این آسیبپذیریها با شناسه CVE-2026-15981، امتیاز 9.8 از 10 را در سیستم CVSS دریافت کرده است. گزارشهای امنیتی همچنین نشان میدهند که مهاجمان در حال اسکن و تلاش برای سوءاستفاده از این نقصها هستند.
افزونه miniOrange SAML 2.0 Single Sign-On برای راهاندازی ورود یکپارچه یا SSO در سایتهای وردپرسی استفاده میشود. این افزونه به سازمانها و وبسایتها اجازه میدهد سیستم احراز هویت خود را به سرویسهای مختلف متصل کنند. مشکل زمانی ایجاد میشود که مهاجم بتواند فرایند اعتبارسنجی SAML را دور بزند. بر اساس گزارش The Hacker News، دو آسیبپذیری شدید در این افزونه شناسایی شدهاند. مهاجم با سوءاستفاده از آنها میتواند بدون ارائه اطلاعات احراز هویت معتبر، خود را به جای یکی از کاربران موجود در وردپرس وارد سیستم کند. این موضوع شامل حسابهای دارای دسترسی Administrator نیز میشود. در چنین شرایطی، خطر فقط سرقت یک رمز عبور نیست. اگر مهاجم بتواند حساب مدیر را در اختیار بگیرد، ممکن است کنترل بخش بزرگی از سایت را به دست آورد.
یکی از مهمترین آسیبپذیریهای این ماجرا CVE-2026-15981 است. این نقص از نوع Authentication Bypass یا دور زدن احراز هویت است و امتیاز CVSS 9.8 را دریافت کرده است. چنین امتیازی نشان میدهد که آسیبپذیری در دسته نقصهای بسیار شدید قرار دارد. Wordfence نیز این آسیبپذیری را در افزونه SAML Single Sign-On ثبت کرده است. طبق اطلاعات این شرکت، نسخههای تا 5.4.4 تحت تأثیر قرار گرفتهاند و نسخه 5.4.5 برای رفع مشکل منتشر شده است. ریشه این آسیبپذیری به نحوه بررسی نتیجه تابع openssl_verify() در PHP مربوط میشود. این تابع میتواند چند وضعیت مختلف را برگرداند. بااینحال، در نسخه آسیبپذیر افزونه، یک بررسی منطقی نادرست باعث میشد مقدار خطا بهعنوان نتیجه موفقیتآمیز تفسیر شود. در نتیجه، مهاجم میتوانست یک پاسخ SAML دستکاریشده ایجاد کند و فرایند اعتبارسنجی را دور بزند.
برای درک بهتر این مشکل، ابتدا باید بدانیم SAML چه نقشی دارد. SAML در حالت عادی برای انتقال اطلاعات احراز هویت میان سرویسدهنده هویت و برنامه مورد استفاده قرار میگیرد. در یک فرایند سالم، سیستم باید بررسی کند که پاسخ SAML واقعاً از یک منبع مورد اعتماد ارسال شده و امضای آن معتبر است. اما در آسیبپذیری CVE-2026-15981، نحوه بررسی امضای SAML دچار مشکل شده است. مهاجم میتواند یک SAMLResponse دستکاریشده ایجاد کند و اطلاعاتی را در آن قرار دهد که تحت کنترل خودش است. در سایتهای آسیبپذیر، سیستم ممکن است این پاسخ را معتبر تشخیص دهد و فرایند ورود را برای کاربر موردنظر تکمیل کند. به زبان ساده، سیستم امنیتی باید بتواند به این پرسش پاسخ دهد:
«آیا این امضا معتبر است یا نه؟»
اما در شرایط خاص، یک وضعیت خطا ممکن است به اشتباه مانند پاسخ مثبت تفسیر شود. همین خطای کوچک در بخشی حساس مانند احراز هویت میتواند پیامدهای بسیار بزرگی داشته باشد.
مهمترین نگرانی درباره این آسیبپذیری آن است که حمله فقط به حساب کاربران عادی محدود نمیشود. طبق گزارشهای امنیتی، مهاجم میتواند در سایتهای آسیبپذیر بهعنوان یکی از کاربران موجود در WordPress وارد سیستم شود. این موضوع میتواند حسابهای Administrator را نیز شامل شود. اگر حساب مدیر سایت در اختیار مهاجم قرار گیرد، او ممکن است بتواند:
البته پیامدهای واقعی حمله به سطح دسترسی مهاجم، پیکربندی سایت و سایر کنترلهای امنیتی بستگی دارد. بنابراین وجود آسیبپذیری لزوماً به معنای وقوع همه این سناریوها نیست.
CVE-2026-15981 تنها نقص امنیتی مطرحشده در این گزارش نیست. آسیبپذیری دیگری با شناسه CVE-2026-61979 نیز در همین افزونه شناسایی شده است. این نقص از نوع Privilege Escalation یا ارتقای سطح دسترسی است و برای سوءاستفاده از آن نیازی به احراز هویت وجود ندارد. این آسیبپذیری به دلیل مشکلی در تشخیص الگوریتم امضای SAML ایجاد شده است. طبق گزارش The Hacker News، این مشکل در نسخه Standard افزونه و در نسخه 17.0.5 برطرف شده است. امتیاز CVSS این آسیبپذیری نیز 8.1 اعلام شده است. وجود چند نقص امنیتی در یک مؤلفه احراز هویت، اهمیت موضوع را بیشتر میکند؛ زیرا این بخش مستقیماً با ورود کاربران و مدیریت هویت سروکار دارد.
این بخش از ماجرا اهمیت ویژهای دارد. The Hacker News گزارش کرده است که مهاجمان در حال اسکن و تلاش برای سوءاستفاده از این دو آسیبپذیری هستند. بنابراین با یک نقص امنیتی صرفاً تئوری مواجه نیستیم که بتوان آن را برای مدت طولانی نادیده گرفت. وقتی یک آسیبپذیری به احراز هویت مربوط باشد و مهاجمان نیز شناسایی اهداف آسیبپذیر را آغاز کرده باشند، سرعت واکنش مدیران سایت اهمیت زیادی پیدا میکند. به همین دلیل، صاحبان سایتهای WordPress که از این افزونه استفاده میکنند باید بررسی نسخه نصبشده و بهروزرسانی افزونه را در اولویت قرار دهند.
بر اساس اطلاعات Wordfence، نسخههای تا 5.4.4 در برابر CVE-2026-15981 آسیبپذیر هستند. نسخه 5.4.5 بهعنوان نسخه اصلاحشده این نقص معرفی شده است. در مورد آسیبپذیری CVE-2026-61979 نیز The Hacker News اعلام کرده است که نسخههای تا 5.4.3 آسیبپذیر بودهاند و نسخه 17.0.5 در Standard Edition برای رفع مشکل ارائه شده است. از آنجا که شمارهگذاری نسخهها در Editionهای مختلف ممکن است متفاوت باشد، مدیران سایت نباید فقط به یک شماره نسخه عمومی تکیه کنند. بهتر است نسخه دقیق و Edition نصبشده را بررسی کرده و آخرین نسخه اصلاحشده ارائهشده از سوی سازنده را نصب کنند.
اگر سایت شما از افزونه miniOrange SAML 2.0 Single Sign-On استفاده میکند، ابتدا نسخه نصبشده را بررسی کنید.
از پنل مدیریت WordPress وارد بخش افزونهها شوید و نسخه افزونه SAML Single Sign-On را بررسی کنید. اگر نسخه نصبشده در محدوده آسیبپذیر قرار دارد، بهروزرسانی را در اولویت قرار دهید.
Wordfence برای CVE-2026-15981 نسخه 5.4.5 یا جدیدتر را بهعنوان نسخه اصلاحشده معرفی کرده است. بااینحال، از آنجا که آسیبپذیریهای دیگری نیز برای این افزونه گزارش شدهاند، بهتر است بهجای نصب حداقل نسخه اصلاحی، آخرین نسخه رسمی و پشتیبانیشده سازنده را دریافت کنید.
اگر سایت شما در دورهای با نسخه آسیبپذیر اجرا شده است، فقط بهروزرسانی افزونه اکتفا نکنید. لاگهای ورود و فعالیتهای مدیریتی را بررسی کنید و به دنبال نشانههای غیرعادی باشید؛ از جمله:
فهرست کاربران دارای دسترسی مدیریتی را بررسی کنید. اگر حسابی بدون اطلاع مدیر ایجاد شده یا سطح دسترسی یکی از کاربران تغییر کرده است، موضوع را جدی بگیرید و بررسی امنیتی انجام دهید.
اگر احتمال میدهید سایت در دوره آسیبپذیری مورد سوءاستفاده قرار گرفته باشد، رمز عبور حسابهای حساس را تغییر دهید و نشستهای فعال را بررسی کنید. در محیطهای سازمانی، بهتر است این اقدامات همراه با بررسی لاگها و سایر شواهد امنیتی انجام شوند.
افزونههای WordPress معمولاً بخشی از سطح حمله سایت محسوب میشوند. بااینحال، افزونههایی که با Authentication، SSO و مدیریت هویت ارتباط دارند، حساسیت بیشتری دارند. اگر یک افزونه معمولی آسیبپذیر باشد، ممکن است مهاجم فقط به یک قابلیت خاص دسترسی پیدا کند. اما اگر نقص در سیستم احراز هویت وجود داشته باشد، مهاجم ممکن است مستقیماً به حسابهای دارای دسترسی بالا دسترسی پیدا کند. به همین دلیل، آسیبپذیریهای Authentication Bypass معمولاً در اولویت بالای تیمهای امنیتی قرار میگیرند.
CVE-2026-15981 نمونهای از این موضوع است که چگونه یک خطای منطقی کوچک در پیادهسازی یک تابع امنیتی میتواند پیامدهای جدی داشته باشد. در این مورد، مشکل به تفسیر نادرست یک مقدار بازگشتی در فرایند اعتبارسنجی امضای رمزنگاریشده مربوط است. Wordfence توضیح داده است که مقدار خطای -1 از تابع openssl_verify() در یک بررسی منطقی، بهعنوان مقدار صحیح تفسیر میشده است. در نتیجه، اعتبارسنجی امضا ممکن بود بهاشتباه موفق تلقی شود. این اتفاق اهمیت Secure Coding و آزمایش دقیق مسیرهای خطا را نشان میدهد. در سیستمهای احراز هویت، بررسی فقط دو حالت «موفق» و «ناموفق» کافی نیست. همه حالتهای بازگشتی و خطا باید بهدرستی مدیریت شوند.
آسیبپذیریهای جدید افزونه miniOrange SAML 2.0 Single Sign-On زنگ خطر مهمی برای مدیران سایتهای WordPress هستند. در یکی از این نقصها، یعنی CVE-2026-15981، مشکل در اعتبارسنجی امضای SAML میتواند به مهاجم اجازه دهد احراز هویت را دور بزند و به حساب کاربران، از جمله حسابهای Administrator، وارد شود. این آسیبپذیری امتیاز CVSS 9.8 را دریافت کرده است. از سوی دیگر، گزارش تلاش مهاجمان برای اسکن و سوءاستفاده از این نقصها نشان میدهد که مدیران سایت نباید واکنش به این مشکل را به آینده موکول کنند. اگر از این افزونه استفاده میکنید:
برای مطالعه مقالات بیشتر به سایت خانه متاورس ایران سر بزنید.