← 25. srpna 2026

Útočníci míří na weby na WordPressu přes obejití přihlášení v pluginu miniOrange

BleepingComputer · identity · auth-bypass

Útočníci se pokoušejí zneužít dvě kritické zranitelnosti v pluginu miniOrange SAML 2.0 Single Sign On pro WordPress. Ty se dají použít k podvržení odpovědi SAML a útočník se pak může přihlásit rovnou jako správce.