Злоумышленники нацелены на уязвимости miniOrange SAML, которые могут предоставить доступ к администратору WordPress
The Hacker News · авг 25, 2026
Злоумышленники пытаются использовать два серьезных обхода аутентификации без аутентификации в плагине Xecurify miniOrange SAML 2.0 Single Sign On, которые позволяют злоумышленнику войти в систему от имени любого пользователя WordPress, включая администраторов. Уязвимости, обнаруженные Patchstack, перечислены ниже: CVE-2026-61979 (оценка CVSS: 8,1). Повышение привилегий без аутентификации.
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.