Útočníci zneužívají chyby v doplňku miniOrange pro WordPress k obejití autentizace
Podle NCSC-FI byly v praxi pozorovány pokusy o zneužití zranitelností CVE-2026-61979 a CVE-2026-15981 v doplňku miniOrange SAML SSO pro WordPress. Jejich řetězením může útočník obejít ověřování pravosti, přičemž k dispozici je oficiální oprava.
EPSS 0.01 CVSS 9.8 CVE-2026-15981 CVE-2026-61979 WordPress miniOrange FI US 2 zdrojů
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD — otevřít originál