WordPress : usurpation de compte via SAML Single Sign On
Veille sécuritéCMS & e-commerce
P3Élevée

Le plugin WordPress SAML Single Sign On antérieur à 6.0.0 ignore le critère configuré pour associer une identité SSO entrante à un compte WordPress et utilise systématiquement le login. Une assertion contrôlée côté fournisseur d’identité peut permettre l’authentification sous un compte ciblé, y compris administrateur.

WordPressSAMLSSO
IdentifiantCVE-2026-82842
EPSS0,1%
Exploitationnon connue / non déterminée
Correctif6.0.0

Analyse technique

Le plugin associe l’identité SAML entrante à un compte WordPress via le login, quel que soit le critère de rapprochement choisi dans la configuration. Un acteur capable de faire affirmer un nom de connexion choisi par le fournisseur d’identité peut ainsi viser un compte existant.

Impact, versions et correctif

VecteurAuthentification SAML via le fournisseur d’identité configuré.
PréconditionsL’attaquant peut faire émettre par le fournisseur d’identité configuré une assertion portant le nom de connexion ciblé.
ImpactAuthentification en tant que compte WordPress arbitraire, y compris administrateur.
Versions affectéesSAML Single Sign On pour WordPress antérieur à 6.0.0.
Version corrigée6.0.0
ContournementDésactiver temporairement l’authentification SAML du plugin si la mise à jour ne peut pas être appliquée rapidement ; restreindre strictement l’émission d’assertions par le fournisseur d’identité.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.1
EPSS0,13% · percentile 3,2%
Publication2026-09-20T07:16:50.093Z
Mise à jour2026-09-20T14:16:58.390Z

Détection / vérification

Examiner les journaux d’authentification SAML et WordPress pour les connexions SSO associées à des comptes sensibles, notamment administrateurs, et rapprocher le login reçu des attributs d’identité attendus.

Action recommandée

Mettre à niveau le plugin vers la version 6.0.0 ou ultérieure et auditer les comptes administrateurs ainsi que les connexions SSO récentes.

Sources

Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).