Atakujący wykorzystują luki w miniOrange SAML dające dostęp administratora WordPress

Odkryto poważne luki wtyczki miniOrange SAML dla WordPress, umożliwiające atakującym uzyskanie dostępu administratora. Zalecana aktualizacja.

Wtyczka miniOrange SAML 2.0 Single Sign On dla WordPress posiada dwie krytyczne luki pozwalające na obejście uwierzytelniania i uzyskanie dostępu administratora. Luki, oznaczone jako CVE-2026-61979 (CVSS 8.1) i CVE-2026-15981 (CVSS 9.8), umożliwiają atakującym zalogowanie się jako dowolny użytkownik poprzez spreparowanie fałszywej odpowiedzi SAML z niepoprawnym podpisem, co prowadzi do nadania uprawnień administratora.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)