TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 56 subscribers
Post #4657 6
Злоумышленники атакуют WordPress из-за уязвимостей в miniOrange SAML SSO

Злоумышленники эксплуатируют две критические уязвимости в плагине miniOrange SAML 2.0 Single Sign On для WordPress. Уязвимости позволяют подделывать SAML-ответы и входить в систему как администратор.

Уязвимости CVE-2026-61979 и CVE-2026-15981 были исправлены в июле, однако информация об этом появилась только для бесплатной версии плагина. Это привело к тому, что пользователи платных версий не обновили ПО, создав возможности для атак.

ⓘ Что такое SAML
SAML (Security Assertion Markup Language) — это открытый стандарт для обмена данными аутентификации и авторизации между сторонами, например, между корпоративной системой и облачным сервисом. Он позволяет пользователям входить в несколько приложений, используя один набор учетных данных.

Источники: BleepingComputer · The Hacker News
@cbunit
More from @cbunit
  1. Oct 6, 2026#дайджест Главное к исходу вторника (06.10): 🔸 Аккаунт Microsoft в X взломали для мошенни…
  2. Oct 6, 2026Atlassian: уязвимость CVE-2026-21589 позволяет читать файлы без аутентификации Atlassian в…
  3. Oct 6, 2026ASOS расследует утечку персональных данных клиентов ASOS расследует инцидент кибербезопасн…
  4. Oct 6, 2026AMD процессоры: уязвимость ядра Linux компрометирует память гостевой системы Уязвимость в…
  5. Oct 6, 2026«Лаборатория Касперского» представила руководство по безопасности ИИ-агентов «Лаборатория…
  6. Oct 6, 2026ФБР уволило подрядчика Accenture из-за просроченного патча Oracle PeopleSoft Разбор целико…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →