Attackers Target miniOrange SAML Flaws That Can Grant WordPress Admin Access
☁️ Cloud & DevOps
Attackers Target miniOrange SAML Flaws That Can Grant WordPress Admin Access

Bad actors are attempting to exploit two severe unauthenticated authentication bypasses in the Xecurify miniOrange SAML 2.0 Single Sign On plugin that make it possible for an attacker to sign in as any WordPress user, including administrators. The vulnerabilities, as disclosed by Patchstack, are listed below - CVE-2026-61979 (CVSS score: 8.1) - An unauthenticated privilege escalation
📖 Cet article provient d'une source externe.
🔗 Lire l'article complet sur la source →56 mots extraits · Source originale
🔥 OFFRE PARTENAIRE
Ordinateur portable 10,1 pouces, 1 Go + 8 Go, Android 6.0 A33 Dual-Core ARM Cortex-A9 jusqu'à 1,5 GHz, WiFi, carte SD, disque U (rose)
🔥 Ordinateur portable 10,1 pouces, 1 Go + 8 Go, Android 6.0 A33 Dual-Core ARM Cortex-A9 jusqu'à 1,5 GHz, WiFi, carte SD, disque U (rose) - Une offre exceptionnelle à ne pas manquer ! Cliquez pour découvrir.
✅ Consultez les photos supplémentaires.
✅ Découvrez toutes les caractéristiques.
✅ Vérifiez la disponibilité actuelle.
✅ Consultez les avis des acheteurs.
✅ Découvrez toutes les caractéristiques.
✅ Vérifiez la disponibilité actuelle.
✅ Consultez les avis des acheteurs.