Atacantes estão explorando ativamente (varredura em massa a partir de diversos IPs) duas falhas críticas de bypass de autenticação no plugin miniOrange SAML 2.0 Single Sign On, que permitem logar como qualquer usuário do WordPress, inclusive administradores. A CVE-2026-15981 (CVSS 9,8) ocorre porque a função de validação de assinatura trata um erro do OpenSSL (-1) como verificação bem-sucedida, e a CVE-2026-61979 (CVSS 8,1) decorre de confusão no algoritmo de assinatura; ambas foram corrigidas nas versões 17.0.5/17.0.6. A Patchstack recomenda atualização imediata do plugin, já que existe PoC público e a exploração parece oportunista, atingindo qualquer site com o plugin instalado.
Fonte: https://thehackernews.com/2026/08/attackers-target-miniorange-saml-flaws.html
O que fazer?
Para proteger o seu site contra os ataques ao plugin miniOrange SAML 2.0, siga este resumo rápido de ações:
- Atualize o plugin: Instale imediatamente as versões 17.0.5 (para corrigir o CVE-2026-61979) e 17.0.6 (para o CVE-2026-15981) ou superiores.
- Verifique novos administradores: Acesse a aba de usuários do WordPress e certifique-se de que nenhuma conta administrativa desconhecida foi criada recentemente.
- Restrinja o painel: Limite o acesso à página
/wp-adminapenas para IPs confiáveis ou redes privadas (VPN), se possível.

[…] Leia mais → · Fonte: thehackernews […]