경보2026년 8월 26일· 데일리시큐
워드프레스 관리자 계정 뚫렸다…미니오렌지 SSO 취약점 실제 공격 악용
핵심 요약
워드프레스 통합인증에 사용되는 미니오렌지 SAML 2.0 싱글사인온 플러그인에서 관리자 계정 탈취가 가능한 심각한 취약점(CVE-2026-61979, CVE-2026-15981)이 발견되었으며, 실제 공격에 악용된 정황이 확인되었습니다. 공격자는 로그인하지 않은 상태에서 조작된 인증 정보를 통해 인증 절차를 우회하여 관리자 권한을 획득할 수 있으며, 이는 Identification and Authentication Failures(OWASP A07:2021) 및 Broken Access Control(OWASP A01:2021)에 해당합니다. IT 감사인은 조직 내 워드프레스 환경에서 해당 플러그인의 사용 여부를 즉시 확인하고, 최신 보안 패치 적용 및 접근 통제 정책의 적정성을 점검하여 잠재적인 관리자 계정 탈취 위험에 선제적으로 대응해야 합니다.
💡 개선 권고안
- ✔기술적 조치조직 내 워드프레스 시스템에서 miniOrange SAML 2.0 싱글사인온 플러그인을 사용하는 경우, 해당 플러그인을 CVE-2026-61979 및 CVE-2026-15981 취약점이 해결된 최신 보안 패치 버전으로 즉시 업데이트할 것을 권고함.
- ✔기술적 조치워드프레스 관리자 계정에 대해 강력한 비밀번호 정책을 적용하고, 2단계 인증(MFA)을 의무화하여 무단 접근 시도를 방지해야 함을 권고함.
- ✔기술적 조치웹 애플리케이션 방화벽(WAF) 또는 침입 방지 시스템(IPS)을 통해 알려진 취약점 공격 패턴 및 비정상적인 인증 시도를 탐지하고 차단하는 규칙을 강화할 것을 권고함.
- ✔관리적 조치모든 시스템 및 애플리케이션에 대한 정기적인 취약점 점검 및 모의 해킹을 수행하고, 발견된 취약점에 대한 신속한 패치 및 조치 프로세스를 수립 및 시행할 것을 권고함.
- ✔관리적 조치플러그인, 라이브러리 등 외부 컴포넌트 사용 시 보안 취약점 발생 가능성을 고려하여 도입 전 보안성 검토를 강화하고, 지속적인 보안 업데이트 및 공급망 보안 관리를 수행할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →