→ برگشت به فید آسیبپذیریها
CVE-2026-62108 · headless-single-sign-on
تسخیر حساب کاربری (Account Takeover) در افزونه Headless SSO Plugin for WP
افزونه Headless SSO Plugin for WP در تمام نسخههای تا ۱.۷.۰ به دلیل شرط تطبیق حساب معیوب که صرفنظر از تنظیمات matcher پیکربندیشده به تابع username_exists کاهش مییابد، آسیبپذیر است. مهاجمان بدون احراز هویت میتوانند با ارسال پاسخ SAML جعلی حاوی نام کاربری موجود، به عنوان هر کاربر وردپرس از جمله مدیران وارد شوند و کنترل کامل وبسایت را به دست گیرند. توصیه میشود فوراً افزونه را به نسخه دارای وصله امنیتی بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 1.7.0
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته headless-single-sign-on را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.