Navegación

Los hackers atacan sitios de WordPress en ataques de elusión de autenticación de miniOrange.

fuente: https://www.bleepingcomputer.com/news/security/hackers-target-wordpress-sites-in-miniorange-auth-bypass-attacks/

Los hackers están intentando explotar dos vulnerabilidades críticas de omisión de autenticación en el plugin miniOrange SAML 2.0 Single Sign On para WordPress. Estas vulnerabilidades permiten falsificar respuestas SAML e iniciar sesión como administradores.

El plugin miniOrange SAML SSO convierte un sitio de WordPress en un proveedor de servicios SAML, permitiendo a los usuarios iniciar sesión a través de plataformas de identidad corporativa como Microsoft Entra ID, Okta, Google Workspace o OneLogin, en lugar de utilizar credenciales de WordPress independientes.

Desarrollado por Xecurify, miniOrange es una familia de siete plugins, con una versión gratuita que cuenta con 10 000 descargas y 30 000 usuarios para los otros seis.

Últimas noticias

21 DE AGOSTO, 2026

Cisco corrige nueve vulnerabilidades de Crosswork y Secure Workload, cinco de las cuales obtienen una puntuación CVSS de 10.0.

Cisco ha publicado una nueva ronda de actualizaciones de seguridad para las plataformas Crosswork y el software Secure Workload como parte de una revisión inter...

Leer artículo
21 DE AGOSTO, 2026

Comcast convierte tu WiFi de Xfinity en un detector de movimiento doméstico.

Comcast está promocionando la detección de movimiento por Wi-Fi como parte de su nueva plataforma de protección para el hogar Xfinity Shield, que permite a los...

Leer artículo
21 DE AGOSTO, 2026

Hackers rusos abusan de OAuth y la vinculación de dispositivos de WhatsApp para secuestrar cuentas de alto valor.

Grupos de ciberespionaje rusos, presuntamente dedicados a esta actividad, están transformando cada vez más las funciones habituales de inicio de sesión y vincul...

Leer artículo