URL has been copied successfully!
Attackers Target miniOrange SAML Flaws That Can Grant WordPress Admin Access
URL has been copied successfully!

Collecting Cyber-News from over 60 sources

Attackers Target miniOrange SAML Flaws That Can Grant WordPress Admin Access

Bad actors are attempting to exploit two severe unauthenticated authentication bypasses in the Xecurify miniOrange SAML 2.0 Single Sign On plugin that make it possible for an attacker to sign in as any WordPress user, including administrators.The vulnerabilities, as disclosed by Patchstack, are listed below – CVE-2026-61979 (CVSS score: 8.1) – An unauthenticated privilege escalation

First seen on thehackernews.com

Jump to article: thehackernews.com/2026/08/attackers-target-miniorange-saml-flaws.html

Loading

Share via Email
Share on Facebook
Tweet on X (Twitter)
Share on Whatsapp
Share on LinkedIn
Share on Xing
Copy link