Hackeři útočí na WordPress přes chyby miniOrange v ověřování
Podle zdroje jsou v útocích na weby s pluginem miniOrange SAML SSO využívány dvě zranitelnosti (CVE-2026-61979 a CVE-2026-15981), které je možné řetězit k obejití autentizace. První zranitelnost umožňuje útočníkovi zvolit algoritmus HMAC-SHA1, čímž se veřejný klíč poskytovatele identity stane sdíleným tajemstvím. Druhá chyba způsobuje, že plugin akceptuje chybné podpisy jako platné.
EPSS 0.01 CVSS 9.8 CVE-2026-15981 CVE-2026-61979 miniOrange FI US 2 zdrojů
shrnutí generováno strojově za 0,0030 USD — otevřít originál