脆弱性・脅威情報 WordPress SSOプラグインに認証回避の脆弱性 miniOrange製WordPress向けSSOプラグイン「SAML Single Sign On」にCVSS9.8の認証回避の脆弱性(CVE-2026-15981)。未認証の攻撃者が管理者になりすませる恐れがあり、5.4.5への即時更新が必要です。原因の署名検証バグと情シスの確認点を解説します。 2026.07.25 脆弱性・脅威情報