Հարձակվողները թիրախավորում են miniOrange SAML-ի թերությունները, որոնք կարող են տրամադրել WordPress-ի ադմինիստրատորի մուտքը
The Hacker News · օգս 25, 2026
Վատ դերակատարները փորձում են օգտագործել Xecurify miniOrange SAML 2.0 Single Sign On հավելվածում երկու խիստ չվավերացված նույնականացման շրջանցումներ, որոնք հարձակվողին հնարավորություն են տալիս մուտք գործել որպես WordPress-ի ցանկացած օգտվող, ներառյալ ադմինիստրատորները: Խոցելիությունները, ինչպես բացահայտվել են Patchstack-ի կողմից, թվարկված են ստորև՝ CVE-2026-61979 (CVSS գնահատականը՝ 8.1) - Արտոնությունների չվավերացված ընդլայնում:
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։