SeguridadNo verificado

Attackers Target miniOrange SAML Flaws That Can Grant WordPress Admin Access

Bad actors are attempting to exploit two severe unauthenticated authentication bypasses in the Xecurify miniOrange SAML 2.0 Single Sign On plugin that make it possible for an attacker to sign in as any WordPress user, including administrators. The vulnerabilities, as disclosed by Patchstack, are listed below - CVE-2026-61979 (CVSS score: 8.1) - An unauthenticated privilege escalation

Se muestra el contenido original; la traduccion localizada aun no esta disponible.

Qué ocurrió

Bad actors are attempting to exploit two severe unauthenticated authentication bypasses in the Xecurify miniOrange SAML 2.0 Single Sign On plugin that make it possible for an attacker to sign in as any WordPress user, including administrators. The vulnerabilities, as disclosed by Patchstack, are listed below - CVE-2026-61979 (CVSS score: 8.1) - An unauthenticated privilege escalation

Por que importa

The incident may affect operational continuity, asset safety or trust around Security. Watch for verified scope and remediation.

Entidades afectadas

Ver evidencia

1 articulos · 1 informe original · 1 independientes

  1. The Hacker NewsFuente primaria · Respalda · EN · 100%
    Attackers Target miniOrange SAML Flaws That Can Grant WordPress Admin Access

Afirmaciones

  • Attackers Target miniOrange SAML Flaws That Can Grant WordPress Admin Access Observado

Conflictos

No se detectaron conflictos importantes en la evidencia disponible.

Cronología

  1. Primera publicación

Movimiento del mercado posterior al evento

La reacción del mercado aún no está disponible para este activo y periodo.

Explicación de puntuaciones

Confianza · fórmula confidence-2.1.0
Fiabilidad de fuentes80
Corroboración independiente51
Evidencia primaria35
Coherencia de afirmaciones82
Confianza de extracción82
Calidad de atribución90
Impacto · fórmula impact-2.1.0
Magnitud del evento96
Relevancia de mercado74
Importancia de entidades42
Alcance del mercado45
Novedad68
Urgencia93
Clasificación · fórmula rank-1.0.0
Factor de confianza0.8425
Factor de actualidad0.9867
Bono de urgencia8
Attackers Target miniOrange SAML Flaws That Can Grant WordPress Admin Access | IntelCap