SPOJENO PŘES CVE EPSS 0.01 (nejvyšší)
Útočníci zneužívají chyby v doplňku miniOrange pro WordPress k obejití autentizace
Podle NCSC-FI byly v praxi pozorovány pokusy o zneužití zranitelností CVE-2026-61979 a CVE-2026-15981 v doplňku miniOrange SAML SSO pro WordPress. Jejich řetězením může útočník obejít ověřování pravosti, přičemž k dispozici je oficiální oprava.
WordPress miniOrange FI US
CVE v události 2
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-15981 | 9.8 3.1 · Wordfence | – | 0.01 |
| CVE-2026-61979 | 8.1 3.1 · Patchstack | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.
Jak se o tom psalo 2
-
· NCSC-FI FI nadpis události
Útočníci zneužívají chyby v doplňku miniOrange pro WordPress k obejití autentizace
Podle NCSC-FI byly v praxi pozorovány pokusy o zneužití zranitelností CVE-2026-61979 a CVE-2026-15981 v doplňku miniOrange SAML SSO pro WordPress. Jejich řetězením může útočník obejít ověřování pravosti, přičemž k dispozici je oficiální oprava.
originál: Hackers target WordPress sites in miniOrange auth bypass attacks
-
· BleepingComputer US
Útočníci zneužívají chyby v doplňku miniOrange pro WordPress
Podle zjištění se útočníci pokoušejí zneužít dvě kritické zranitelnosti v doplňku miniOrange SAML 2.0 Single Sign On pro WordPress. Tyto chyby v obcházení autentizace umožňují podvrhnout SAML odpovědi a přihlásit se s administrátorskými právy.
originál: Hackers target WordPress sites in miniOrange auth bypass attacks
Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0023 USD.