News > 2026年8月25日 17:40 miniOrangeのSAML SSOに重大な欠陥、攻撃者がWordPress管理者アカウントを乗っ取り可能に miniOrangeのSAML 2.0シングルサインオンWordPressプラグインに2件の重大な脆弱性が確認されました。これにより、未認証の攻撃者がSAMLアサーションを偽造し、サイト管理者を含む既存の任意のユーザーとしてログインできる恐れがあります。 これらの脆弱性はCVE-2026-61979およびCVE-20