Login
← Toate știrile

Atacatorii vizează miniOrange SAML vulnerabilități care pot oferi acces WordPress administrator

The Hacker News tradus automat Securitate WordPress

Actorii rău intenționați încearcă să exploateze două ocoliri severe de autentificare neautentificare în pluginul Xecurify miniOrange SAML 2.0 Single Sign On, care fac posibil ca un atacator să se autentifice ca orice WordPress utilizator, inclusiv administratori. Vulnerabilitățile, așa cum au fost dezvăluite de Patchstack, sunt enumerate mai jos - CVE-2026-61979 (scor CVSS: 8.1) - O escaladare a privilegiilor neautentificate…

Citește articolul complet pe The Hacker News https://thehackernews.com/2026/08/attackers-target-miniorange-saml-flaws.html
Cele mai multe site-uri WordPress ajung compromise prin ceva banal: un plugin nepatchat, o temă abandonată, un cont fără doi factori. Dacă preferi ca actualizările și backupurile să se întâmple fără să te gândești la ele, găzduirea CrockyHost le face automat.