SécuritéNon vérifié

Hackers target WordPress sites in miniOrange auth bypass attacks

Hackers are attempting to exploit two critical authentication bypass vulnerabilities in the miniOrange SAML 2.0 Single Sign On plugin for WordPress that can be used to forge SAML responses and log in as administrators. [...]

Contenu original affiche; la traduction localisee n'est pas encore disponible.

Ce qui s'est passé

Hackers are attempting to exploit two critical authentication bypass vulnerabilities in the miniOrange SAML 2.0 Single Sign On plugin for WordPress that can be used to forge SAML responses and log in as administrators. [...]

Pourquoi c'est important

The incident may affect operational continuity, asset safety or trust around Security. Watch for verified scope and remediation.

Entités concernées

Voir les preuves

1 articles · 1 publication d'origine · 1 independantes

  1. BleepingComputerSource primaire · Confirme · EN · 100%
    Hackers target WordPress sites in miniOrange auth bypass attacks

Affirmations

  • Hackers target WordPress sites in miniOrange auth bypass attacks Observé

Divergences

Aucune divergence importante détectée dans les preuves disponibles.

Chronologie

  1. Premier signalement

Mouvement de marché suivant l'événement

La réaction du marché n'est pas encore disponible pour cet actif et cette fenêtre.

Explication des scores

Confiance · formule confidence-2.1.0
Fiabilité des sources84
Corroboration indépendante51
Preuve primaire35
Cohérence des affirmations82
Confiance d'extraction82
Qualité de l'attribution90
Impact · formule impact-2.1.0
Ampleur de l'événement100
Pertinence marché74
Importance des entités42
Étendue du marché45
Nouveauté68
Urgence100
Classement · formule rank-1.0.0
Facteur de confiance0.847
Facteur de fraîcheur0.9998
Bonus d'urgence8
Hackers target WordPress sites in miniOrange auth bypass attacks | IntelCap