B
今週中
miniOrange社が提供するWordPress向けSSOプラグイン「SAML Single Sign On」に、深刻な認証回避の脆弱性(CVE-2026-1…
📌 一言でいうと
miniOrange社が提供するWordPress向けSSOプラグイン「SAML Single Sign On」に、深刻な認証回避の脆弱性(CVE-2026-15981)が発見されました。細工されたSAMLレスポンスの署名検証において、エラーが発生しても成功と判定される不備があり、攻撃者が認証をバイパスしてログインできる可能性があります。CVSSv3.1のベーススコアは9.8(クリティカル)と評価されており、開発者は修正済みのバージョン5.4.5をリリースしています。
🔍該当判定
- WordPressでサイトを構築・運用している
- プラグイン「SAML Single Sign On」をインストールして利用している
- 利用している「SAML Single Sign On」のバージョンが 5.4.4 以前である
上記いずれにも該当しない → 静観でOK
✅該当時の対応
速やかにプラグインを最新バージョン(5.4.5以降)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】WordPress SAML Single Sign On CVE-2026-15981 対応について
お疲れさまです。WordPress向けSSOプラグインの脆弱性に関する情報共有です。
■ 概要
miniOrange社製の「SAML Single Sign On」プラグインにおいて、署名検証をバイパスして認証を回避できる脆弱性が判明しました。CVSSv3.1スコアは9.8(Critical)と非常に高く、攻撃者が正当な認証なしにログインできる恐れがあります。
■ 影響範囲
- 対象製品: SAML Single Sign On (WordPress Plugin)
- 対象バージョン: 5.4.4 およびそれ以前
■ 対応手順
1. 自社管理のWordPressサイトで当該プラグインを利用しているか確認してください。
2. 利用している場合は、速やかに最新バージョン(5.4.5以降)へアップデートを適用してください。
■ 参考情報
- WordPress.org: SAML Single Sign On – SSO Login
対応優先度: 高
対応期限: 速やかに
お疲れさまです。WordPress向けSSOプラグインの脆弱性に関する情報共有です。
■ 概要
miniOrange社製の「SAML Single Sign On」プラグインにおいて、署名検証をバイパスして認証を回避できる脆弱性が判明しました。CVSSv3.1スコアは9.8(Critical)と非常に高く、攻撃者が正当な認証なしにログインできる恐れがあります。
■ 影響範囲
- 対象製品: SAML Single Sign On (WordPress Plugin)
- 対象バージョン: 5.4.4 およびそれ以前
■ 対応手順
1. 自社管理のWordPressサイトで当該プラグインを利用しているか確認してください。
2. 利用している場合は、速やかに最新バージョン(5.4.5以降)へアップデートを適用してください。
■ 参考情報
- WordPress.org: SAML Single Sign On – SSO Login
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] WordPress SAML Single Sign On CVE-2026-15981
Dear IT/Security Team,
We are sharing information regarding a critical vulnerability in the 'SAML Single Sign On' plugin for WordPress.
■ Overview
A vulnerability (CVE-2026-15981) has been identified in the miniOrange SAML Single Sign On plugin that allows attackers to bypass signature verification. This could lead to unauthorized authentication bypass. The CVSSv3.1 base score is 9.8 (Critical).
■ Scope
- Product: SAML Single Sign On (WordPress Plugin)
- Affected Versions: 5.4.4 and earlier
■ Mitigation Steps
1. Verify if the affected plugin is installed on any managed WordPress sites.
2. Update the plugin to version 5.4.5 or later immediately.
■ Reference
- WordPress.org: SAML Single Sign On – SSO Login
Priority: High
Deadline: Immediate
Dear IT/Security Team,
We are sharing information regarding a critical vulnerability in the 'SAML Single Sign On' plugin for WordPress.
■ Overview
A vulnerability (CVE-2026-15981) has been identified in the miniOrange SAML Single Sign On plugin that allows attackers to bypass signature verification. This could lead to unauthorized authentication bypass. The CVSSv3.1 base score is 9.8 (Critical).
■ Scope
- Product: SAML Single Sign On (WordPress Plugin)
- Affected Versions: 5.4.4 and earlier
■ Mitigation Steps
1. Verify if the affected plugin is installed on any managed WordPress sites.
2. Update the plugin to version 5.4.5 or later immediately.
■ Reference
- WordPress.org: SAML Single Sign On – SSO Login
Priority: High
Deadline: Immediate