Le plugin WordPress SAML Single Sign On antérieur à 6.0.0 ignore le critère configuré pour associer une identité SSO entrante à un compte WordPress et utilise systématiquement le login. Une assertion contrôlée côté fournisseur d’identité peut permettre l’authentification sous un compte ciblé, y compris administrateur.
Analyse technique
Le plugin associe l’identité SAML entrante à un compte WordPress via le login, quel que soit le critère de rapprochement choisi dans la configuration. Un acteur capable de faire affirmer un nom de connexion choisi par le fournisseur d’identité peut ainsi viser un compte existant.
Impact, versions et correctif
Détection / vérification
Examiner les journaux d’authentification SAML et WordPress pour les connexions SSO associées à des comptes sensibles, notamment administrateurs, et rapprocher le login reçu des attributs d’identité attendus.
Action recommandée
Mettre à niveau le plugin vers la version 6.0.0 ou ultérieure et auditer les comptes administrateurs ainsi que les connexions SSO récentes.
Sources
Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).