Bezpečnost webu

Kritická hrozba: SAML Single Sign On – SSO Login

Závažnost

Kritická 🔴

Dotčený produkt

SAML Single Sign On – SSO Login ≤ 5.4.4

Datum zveřejnění

23/07/2026

CVE označení

CVE-2026-15981

Hodnocení CVSS:

CVSS (Common Vulnerability Scoring System) je celosvětový standard pro měření a kvantifikaci závažnosti softwarových zranitelností. Poskytuje číselné skóre od 0 do 10, které bezpečnostním týmům pomáhá určit, jaké bezpečnostní chyby řešit přednostně

CVSS
0 /10

Dne 23. července 2026 byla zveřejněna zranitelnost CVE-2026-15981 s hodnocením CVSS 9,8. Týká se pluginu SAML Single Sign On – SSO Login ve verzích 5.4.4 a starších.

Chyba umožňuje nepřihlášenému útočníkovi přihlásit se jako libovolný existující uživatel, včetně administrátora, pomocí podvržené SAML odpovědi.

Doporučené kroky:

  • zkontrolovat výskyt pluginu se slugem miniorange-saml-20-single-sign-on,
  • okamžitě aktualizovat na 5.4.5 nebo novější,
  • pokud aktualizace není možná, plugin deaktivovat,
  • zkontrolovat administrátorské účty, poslední přihlášení a neobvyklé SAML autentizace,
  • u podezřelého webu ukončit aktivní relace a změnit administrátorská hesla.

Máte web ve správě od Allimedia?

Nemáte web ve správě od Allimedia?