Злоумышленники нацелены на уязвимости miniOrange SAML, которые могут предоставить доступ к администратору WordPress

Злоумышленники нацелены на уязвимости miniOrange SAML, которые могут предоставить доступ к администратору WordPress

The Hacker News · авг 25, 2026

Назад к новостям
Злоумышленники нацелены на уязвимости miniOrange SAML, которые могут предоставить доступ к администратору WordPress
Безопасность август 25, 2026

Злоумышленники пытаются использовать два серьезных обхода аутентификации без аутентификации в плагине Xecurify miniOrange SAML 2.0 Single Sign On, которые позволяют злоумышленнику войти в систему от имени любого пользователя WordPress, включая администраторов. Уязвимости, обнаруженные Patchstack, перечислены ниже: CVE-2026-61979 (оценка CVSS: 8,1). Повышение привилегий без аутентификации.

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.