駭客正試圖利用 Xecurify miniOrange SAML 2.0 單一登入(Single Sign On)外掛中的兩項嚴重的未驗證身份驗證繞過漏洞,這些漏洞可能讓攻擊者以任何 WordPress 使用者(包括管理員)的身份登入。
根據 Patchstack 的揭露,這些漏洞如下:
CVE.org 上關於 CVE-2026-15981 的描述指出:「這是由於 mo_saml_validate_signature() 函數對 PHP 的 openssl_verify() 返回的三態整數進行了寬鬆的布林檢查,導致錯誤返回值 -1 被評估為真,因此被視為成功的簽名驗證。」
這家 WordPress 資安公司將此問題的報告歸功於 DigitalOcean 安全團隊,並表示攻擊者可以偽造一個帶有畸形簽名的 SAML 回應並將其發送給外掛,導致外掛將其視為有效。
掃描活動已從以下 IP 位址記錄到:
Patchstack 補充說:「這次的擴散顯示這是機會主義式的掃描,而非有針對性的攻擊活動。執行此操作的人似乎會將漏洞利用程式碼嘗試於安裝了該外掛的每一個網站上,而不檢查其是哪個版本。」
WordPress 網站擁有者應盡快套用最新的修補程式以保持安全,特別是鑑於概念驗證(Proof-of-Concept, PoC)程式碼的可用性,該程式碼允許攻擊者串聯這些漏洞以獲得管理員權限並控制易受攻擊的網站。