ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Злоумышленники атакуют уязвимости miniOrange SAML, предоставляющие доступ к админке WordPress
  #1  
Старый 26.08.2026, 09:00
AntichatNews
Авто новости
Регистрация: 15.05.2026
Сообщений: 2,755
С нами: 1632

Репутация: 0
По умолчанию Злоумышленники атакуют уязвимости miniOrange SAML, предоставляющие доступ к админке WordPress



Злоумышленники начали активные попытки эксплуатации двух серьезных уязвимостей в плагине Xecurify miniOrange SAML 2.0 Single Sign On. Эти уязвимости позволяют атакующим обходить аутентификацию и входить в систему под учетными записями любых пользователей WordPress, включая администраторов. Информация о данных уязвимостях была опубликована компанией Patchstack.

Первая уязвимость, обозначенная как CVE-2026-61979, имеет высокий уровень критичности с оценкой CVSS 8.1 и позволяет злоумышленникам осуществлять несанкционированное повышение привилегий. Это означает, что при наличии доступа к системе злоумышленник может получить права администратора, что открывает двери для дальнейших атак и компрометации сайта.

Проблема заключается в том, что уязвимости не требуют аутентификации, что делает их особенно опасными. Атакующие могут воспользоваться этими недостатками без необходимости ввода каких-либо учетных данных. Это создает серьезные риски для владельцев сайтов, использующих данный плагин.

Специалисты по безопасности настоятельно рекомендуют всем пользователям плагина miniOrange SAML 2.0 обновить его до последней версии, в которой исправлены выявленные уязвимости. Также важно следить за обновлениями и рекомендациями от разработчиков, чтобы минимизировать риски и защитить свои сайты от потенциальных атак.

В условиях растущих киберугроз владельцам сайтов на платформе WordPress следует проявлять особую бдительность и регулярно проводить аудит безопасности своих ресурсов. Злоумышленники постоянно ищут новые способы доступа к системам, и обновление плагинов — один из основных шагов в защите от атак.

Источник новости:
The Hacker News

Читать полностью
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.