WordPressサイト、MiniOrangeプラグインの脆弱性を突かれ標的に
脅威アクターが、MiniOrangeプラグインに影響する最近パッチが適用された2件の脆弱性を悪用し、WordPressサイトへのハッキングを試みています。 問題となっている2件の脆弱性はCVE-2026-61979とCVE-2026-15981で、WordPressサイトにSSO機能を提供するMiniOrange S
脅威アクターが、MiniOrangeプラグインに影響する最近パッチが適用された2件の脆弱性を悪用し、WordPressサイトへのハッキングを試みています。 問題となっている2件の脆弱性はCVE-2026-61979とCVE-2026-15981で、WordPressサイトにSSO機能を提供するMiniOrange S
miniOrangeのSAML 2.0シングルサインオンWordPressプラグインに2件の重大な脆弱性が確認されました。これにより、未認証の攻撃者がSAMLアサーションを偽造し、サイト管理者を含む既存の任意のユーザーとしてログインできる恐れがあります。 これらの脆弱性はCVE-2026-61979およびCVE-20
miniOrange製のSAML 2.0シングルサインオンWordPressプラグインに2件の重大な脆弱性が見つかりました。未認証の攻撃者がSAMLアサーションを偽造し、管理者を含む既存の任意のアカウントとして/wp-adminにアクセスできる恐れがあります。 これらの脆弱性はCVE-2026-61979およびCVE
ハッカーたちが、WordPress用miniOrange SAML 2.0シングルサインオンプラグインに存在する2件の重大な認証バイパス脆弱性の悪用を試みています。これらの脆弱性を突かれると、SAMLレスポンスを偽造され、管理者としてログインされてしまう恐れがあります。 miniOrange SAML SSOプラグイ
広く利用されているminiOrange OAuthシングルサインオン(SSO)のWordPressプラグインに、CVSSスコア9.8というほぼ最大値の深刻な認証バイパスの脆弱性が発見されました。 CVE-2026-57807として追跡されているこの脆弱性は、バージョン38.5.8までのすべてのプラグインバージョンに影
WordPress向けプラグイン「miniOrange OAuth Single Sign-On(OAuth Client)」に存在する重大なセキュリティ脆弱性により、数千のウェブサイトが完全な乗っ取りの危険にさらされる可能性があります。 Patchstackは2026年7月9日にこの脆弱性を公表し、バージョン38.