Atacantes exploram falhas no miniOrange SAML que podem conceder acesso de administrador ao WordPress Relevância: Alta
Atacantes estão explorando ativamente (varredura em massa a partir de diversos IPs) duas falhas críticas de bypass de autenticação no plugin miniOrange SAML 2.0 Single Sign On, que permitem logar como qualquer usuário do WordPress, inclusive administradores. A CVE-2026-15981 (CVSS…
