Atacantes exploram falhas no miniOrange SAML que podem conceder acesso de administrador ao WordPress

Relevância: Alta

Atacantes estão explorando ativamente (varredura em massa a partir de diversos IPs) duas falhas críticas de bypass de autenticação no plugin miniOrange SAML 2.0 Single Sign On, que permitem logar como qualquer usuário do WordPress, inclusive administradores. A CVE-2026-15981 (CVSS 9,8) ocorre porque a função de validação de assinatura trata um erro do OpenSSL (-1) como verificação bem-sucedida, e a CVE-2026-61979 (CVSS 8,1) decorre de confusão no algoritmo de assinatura; ambas foram corrigidas nas versões 17.0.5/17.0.6. A Patchstack recomenda atualização imediata do plugin, já que existe PoC público e a exploração parece oportunista, atingindo qualquer site com o plugin instalado.

Fonte: https://thehackernews.com/2026/08/attackers-target-miniorange-saml-flaws.html

O que fazer?

Para proteger o seu site contra os ataques ao plugin miniOrange SAML 2.0, siga este resumo rápido de ações:

  • Atualize o plugin: Instale imediatamente as versões 17.0.5 (para corrigir o CVE-2026-61979) e 17.0.6 (para o CVE-2026-15981) ou superiores.
  • Verifique novos administradores: Acesse a aba de usuários do WordPress e certifique-se de que nenhuma conta administrativa desconhecida foi criada recentemente.
  • Restrinja o painel: Limite o acesso à página /wp-admin apenas para IPs confiáveis ou redes privadas (VPN), se possível.

Um comentário

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *