![]() |
Злоумышленники атакуют уязвимости miniOrange SAML, предоставляющие доступ к админке WordPress
https://blogger.googleusercontent.co...press-hack.jpg
Злоумышленники начали активные попытки эксплуатации двух серьезных уязвимостей в плагине Xecurify miniOrange SAML 2.0 Single Sign On. Эти уязвимости позволяют атакующим обходить аутентификацию и входить в систему под учетными записями любых пользователей WordPress, включая администраторов. Информация о данных уязвимостях была опубликована компанией Patchstack. Первая уязвимость, обозначенная как CVE-2026-61979, имеет высокий уровень критичности с оценкой CVSS 8.1 и позволяет злоумышленникам осуществлять несанкционированное повышение привилегий. Это означает, что при наличии доступа к системе злоумышленник может получить права администратора, что открывает двери для дальнейших атак и компрометации сайта. Проблема заключается в том, что уязвимости не требуют аутентификации, что делает их особенно опасными. Атакующие могут воспользоваться этими недостатками без необходимости ввода каких-либо учетных данных. Это создает серьезные риски для владельцев сайтов, использующих данный плагин. Специалисты по безопасности настоятельно рекомендуют всем пользователям плагина miniOrange SAML 2.0 обновить его до последней версии, в которой исправлены выявленные уязвимости. Также важно следить за обновлениями и рекомендациями от разработчиков, чтобы минимизировать риски и защитить свои сайты от потенциальных атак. В условиях растущих киберугроз владельцам сайтов на платформе WordPress следует проявлять особую бдительность и регулярно проводить аудит безопасности своих ресурсов. Злоумышленники постоянно ищут новые способы доступа к системам, и обновление плагинов — один из основных шагов в защите от атак. Источник новости: The Hacker News Читать полностью |
| Время: 14:41 |