Výsledky hledání

CVE: CVE-2026-15981× výrobce: miniOrange× v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

1 karet z 2 položek

1

Hackeři útočí na WordPress přes chyby miniOrange v ověřování

Podle zdroje jsou v útocích na weby s pluginem miniOrange SAML SSO využívány dvě zranitelnosti (CVE-2026-61979 a CVE-2026-15981), které je možné řetězit k obejití autentizace. První zranitelnost umožňuje útočníkovi zvolit algoritmus HMAC-SHA1, čímž se veřejný klíč poskytovatele identity stane sdíleným tajemstvím. Druhá chyba způsobuje, že plugin akceptuje chybné podpisy jako platné.

EPSS 0.01 CVSS 9.8 CVE-2026-15981 CVE-2026-61979 miniOrange FI US 2 zdrojů

NCSC-FI · BleepingComputer

shrnutí generováno strojově za 0,0030 USD — otevřít originál