Злоумышленники атакуют уязвимости miniOrange SAML, предоставляющие доступ к админке WordPress
Злоумышленники начали активные попытки эксплуатации двух серьезных уязвимостей в плагине Xecurify miniOrange SAML 2.0 Single Sign On. Эти уязвимости позволяют атакующим обходить аутентификацию и входить в систему под учетными записями любых пользователей WordPress, включая администраторов. Информация о данных уязвимостях была опубликована компанией Patchstack.
Первая уязвимость, обозначенная как CVE-2026-61979, имеет высокий уровень критичности с оценкой CVSS 8.1 и позволяет злоумышленникам осуществлять несанкционированное повышение привилегий. Это означает, что при наличии доступа к системе злоумышленник может получить права администратора, что открывает двери для дальнейших атак и компрометации сайта.
Проблема заключается в том, что уязвимости не требуют аутентификации, что делает их особенно опасными. Атакующие могут воспользоваться этими недостатками без необходимости ввода каких-либо учетных данных. Это создает серьезные риски для владельцев сайтов, использующих данный плагин.
Специалисты по безопасности настоятельно рекомендуют всем пользователям плагина miniOrange SAML 2.0 обновить его до последней версии, в которой исправлены выявленные уязвимости. Также важно следить за обновлениями и рекомендациями от разработчиков, чтобы минимизировать риски и защитить свои сайты от потенциальных атак.
В условиях растущих киберугроз владельцам сайтов на платформе WordPress следует проявлять особую бдительность и регулярно проводить аудит безопасности своих ресурсов. Злоумышленники постоянно ищут новые способы доступа к системам, и обновление плагинов — один из основных шагов в защите от атак.