← nejvýznamnější zprávy · všechny zprávy

SPOJENO PŘES CVE EPSS 0.01 (nejvyšší)

Útočníci zneužívají chyby v doplňku miniOrange pro WordPress k obejití autentizace

Podle NCSC-FI byly v praxi pozorovány pokusy o zneužití zranitelností CVE-2026-61979 a CVE-2026-15981 v doplňku miniOrange SAML SSO pro WordPress. Jejich řetězením může útočník obejít ověřování pravosti, přičemž k dispozici je oficiální oprava.

Číst originál na NCSC-FI →

2 zprávy z 2 zdrojů · první 24. 8. 21:26 · poslední 25. 8. 04:00 CZ · EN/orig

WordPress miniOrange FI US

tg: varování tg: zneužíváno tg: zranitelnost tp: identita

CVE v události 2

CVEhodnoceníKEVEPSS
CVE-2026-15981 9.8 3.1 · Wordfence 0.01
CVE-2026-61979 8.1 3.1 · Patchstack 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.

Jak se o tom psalo 2

  1. · NCSC-FI FI nadpis události

    Útočníci zneužívají chyby v doplňku miniOrange pro WordPress k obejití autentizace

    Podle NCSC-FI byly v praxi pozorovány pokusy o zneužití zranitelností CVE-2026-61979 a CVE-2026-15981 v doplňku miniOrange SAML SSO pro WordPress. Jejich řetězením může útočník obejít ověřování pravosti, přičemž k dispozici je oficiální oprava.

    originál: Hackers target WordPress sites in miniOrange auth bypass attacks

  2. · BleepingComputer US

    Útočníci zneužívají chyby v doplňku miniOrange pro WordPress

    Podle zjištění se útočníci pokoušejí zneužít dvě kritické zranitelnosti v doplňku miniOrange SAML 2.0 Single Sign On pro WordPress. Tyto chyby v obcházení autentizace umožňují podvrhnout SAML odpovědi a přihlásit se s administrátorskými právy.

    originál: Hackers target WordPress sites in miniOrange auth bypass attacks

Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0023 USD.