miniOrangeのSAML SSOに重大な欠陥、攻撃者がWordPress管理者アカウントを乗っ取り可能に
miniOrangeのSAML 2.0シングルサインオンWordPressプラグインに2件の重大な脆弱性が確認されました。これにより、未認証の攻撃者がSAMLアサーションを偽造し、サイト管理者を含む既存の任意のユーザーとしてログインできる恐れがあります。 これらの脆弱性はCVE-2026-61979およびCVE-20
miniOrangeのSAML 2.0シングルサインオンWordPressプラグインに2件の重大な脆弱性が確認されました。これにより、未認証の攻撃者がSAMLアサーションを偽造し、サイト管理者を含む既存の任意のユーザーとしてログインできる恐れがあります。 これらの脆弱性はCVE-2026-61979およびCVE-20
40,000件を超えるWordPressサイトが、User Profile Builderプラグインに存在する認証バイパスの脆弱性にさらされています。この脆弱性を悪用すると、認証されていない攻撃者がサイトの管理者アカウントにアクセスできてしまいます。 この脆弱性はCVE-2026-15826として追跡されており、
FreePBXに存在する重大なセキュリティ脆弱性が公表され、認証を経ないリモートコード実行や管理者アカウントの乗っ取りのリスクに組織がさらされていることが明らかになりました。 これらの脆弱性はGitHubアドバイザリのGHSA-37j8-fhxx-9vhpおよびGHSA-g27h-xf3q-h3rmとして追跡されてお
Awesome MotiveのマーケティングサーバーにおけるUpdraftPlusプラグインの脆弱性を悪用したCDN侵害と悪意あるJavaScript注入マルウェアがログイン中のWordPress管理者を標的にしてトークンを窃取し、不正アカウントを作成して完全乗っ取りを実現サイト所有者は偽管理者アカウント('dev
CodeCanyonで15,000件以上の販売実績を誇るWordPressマッピングプラグイン「WP Maps Pro」に、認証なしで権限昇格が可能な深刻な脆弱性が発見されました。脅威アクターがこれを悪用し、不正な管理者アカウントを作成する事例が活発に報告されています。 CVE-2026-8732として追跡されている
セキュリティ研究者によると、脅威アクターはSmarterToolsのSmarte...
ハッカーが、SmarterToolsのメールサーバー/コラボレーションツール「S...
Fortinetのシングルサインオン(SSO)機能に存在する重大なセキュリティ欠...
WordPress向けの人気アドオンプラグインで重大なセキュリティ脆弱性が確認さ...
WordPressプラグインの欠陥が現在 सक्रियに悪用されており、認証情報...
すべての記事を読み込みました