Հարձակվողները թիրախավորում են miniOrange SAML-ի թերությունները, որոնք կարող են տրամադրել WordPress-ի ադմինիստրատորի մուտքը

Հարձակվողները թիրախավորում են miniOrange SAML-ի թերությունները, որոնք կարող են տրամադրել WordPress-ի ադմինիստրատորի մուտքը

The Hacker News · օգս 25, 2026

Վերադառնալ նորություններ
Հարձակվողները թիրախավորում են miniOrange SAML-ի թերությունները, որոնք կարող են տրամադրել WordPress-ի ադմինիստրատորի մուտքը
Անվտանգություն օգոստոս 25, 2026

Վատ դերակատարները փորձում են օգտագործել Xecurify miniOrange SAML 2.0 Single Sign On հավելվածում երկու խիստ չվավերացված նույնականացման շրջանցումներ, որոնք հարձակվողին հնարավորություն են տալիս մուտք գործել որպես WordPress-ի ցանկացած օգտվող, ներառյալ ադմինիստրատորները: Խոցելիությունները, ինչպես բացահայտվել են Patchstack-ի կողմից, թվարկված են ստորև՝ CVE-2026-61979 (CVSS գնահատականը՝ 8.1) - Արտոնությունների չվավերացված ընդլայնում:

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։