→ برگشت به فید آسیبپذیریها
CVE-2026-75800 · frontegg-saml-sso
دور زدن احراز هویت (Authentication Bypass) در افزونه Frontegg SAML SSO
افزونه Frontegg SAML SSO در تمام نسخههای تا ۱.۰.۱ به دلیل عدم تأیید امضاهای SAML آسیبپذیر است و مهاجمان بدون نیاز به احراز هویت میتوانند پاسخ SAML جعلی ارسال کرده و به عنوان کاربران دیگر از جمله مدیران وارد شوند. این آسیبپذیری امکان تصاحب کامل حسابهای کاربری و کنترل وبسایت را فراهم میکند. پچ رسمی هنوز منتشر نشده است، بنابراین توصیه میشود افزونه را موقتاً غیرفعال کرده یا از فایروال وب برای مسدودسازی درخواستهای مخرب استفاده کنید.
نسخههای تحت تأثیر
<= 1.0.1
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته frontegg-saml-sso را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.