← 26. srpna 2026

Útočníci míří na chyby v pluginu miniOrange SAML, které mohou dát správcovský přístup do WordPressu

The Hacker News · CVE · identity · cvss-high · unauthenticated · patch-or-mitigation

Útočníci se pokoušejí zneužít dvě závažná obejití přihlášení bez nutnosti ověření v pluginu Xecurify miniOrange SAML 2.0 Single Sign On. Umožňují přihlásit se jako kterýkoli uživatel WordPressu včetně správců.