Злоумышленники атакуют WordPress из-за уязвимостей в miniOrange SAML SSO
Злоумышленники эксплуатируют две критические уязвимости в плагине miniOrange SAML 2.0 Single Sign On для WordPress. Уязвимости позволяют подделывать SAML-ответы и входить в систему как администратор.
Уязвимости CVE-2026-61979 и CVE-2026-15981 были исправлены в июле, однако информация об этом появилась только для бесплатной версии плагина. Это привело к тому, что пользователи платных версий не обновили ПО, создав возможности для атак.
ⓘ Что такое SAML
SAML (Security Assertion Markup Language) — это открытый стандарт для обмена данными аутентификации и авторизации между сторонами, например, между корпоративной системой и облачным сервисом. Он позволяет пользователям входить в несколько приложений, используя один набор учетных данных.
Источники: BleepingComputer · The Hacker News
@cbunit
Post #4657
6