Hackers Exploit Critical miniOrange SAML SSO Flaws to Hijack WordPress Admin Accounts
25/08/2026-12:26 25/08/2026-12:30 מחשבים וטכנולוגיה Cyber Security News דיווח
Two critical flaws in the miniOrange SAML 2.0 cybersecuritynews.com
could allow unauthenticated attackers to log in to vulnerable WordPress sites as any existing user, including administrators. The f
could allow unauthenticated attackers to log in to vulnerable WordPress sites as any existing user, including administrators. The f
סיכום מאמר"אזרחי אינטרנט: חוקרי ביטחון גילו חולשות קריטיות בפלאגין miniOrange SAML, המאפשרות לפורצי סף לגנוב זיהויים של מנהלי WordPress. חוקרי ביטחון גילו שני חולשות קריטיות בפלאגין miniOrange SAML, המאפשרות לפורצי סף להתחבר לאתרי WordPress הפגיעים כאילו היו מנהלים. החולשות, שהתגלו בפלאגין miniOrange SAML, הן חולשה בטכנולוגיית SAML וחולשה בבקרת גישה. החולשות הללו יכולות לאפשר לפורצי סף לגנוב זיהויים של מנהלי WordPress, כולל זיהויים של אדמיניסטרטורים. פלאגין miniOrange SAML הוא פלאגין פופולרי שמשמש לאתרי WordPress לאפשר כניסה יחידה (SSO) דרך טכנולוגיית SAML. החוקרים הצהירו כי הם גילו את החולשות כאשר הם בדקו את הפלאגין miniOrange SAML. "אנו חוקרים ביטחון ואנו גילו שהפלאגין miniOrange SAML סובל משני חולשות קריטיות", אמר חוקר הביטחון. "החולשות אלה יכולות לאפשר לפורצי סף לגנוב זיהויים של מנהלי WordPress, כולל זיהויים של אדמיניסטרטורים". "אנו ממליצים לבעלתוכן זה נוצר על ידי בינה מלאכותית.