Útočníci míří na weby na WordPressu přes obejití přihlášení v pluginu miniOrange
BleepingComputer · identity · auth-bypass
Útočníci se pokoušejí zneužít dvě kritické zranitelnosti v pluginu miniOrange SAML 2.0 Single Sign On pro WordPress. Ty se dají použít k podvržení odpovědi SAML a útočník se pak může přihlásit rovnou jako správce.