Útočníci míří na chyby v pluginu miniOrange SAML, které mohou dát správcovský přístup do WordPressu
The Hacker News · CVE · identity · cvss-high · unauthenticated · patch-or-mitigation
Útočníci se pokoušejí zneužít dvě závažná obejití přihlášení bez nutnosti ověření v pluginu Xecurify miniOrange SAML 2.0 Single Sign On. Umožňují přihlásit se jako kterýkoli uživatel WordPressu včetně správců.