Los hackers están intentando explotar dos vulnerabilidades críticas de omisión de autenticación en el plugin miniOrange SAML 2.0 Single Sign On para WordPress. Estas vulnerabilidades permiten falsificar respuestas SAML e iniciar sesión como administradores.
El plugin miniOrange SAML SSO convierte un sitio de WordPress en un proveedor de servicios SAML, permitiendo a los usuarios iniciar sesión a través de plataformas de identidad corporativa como Microsoft Entra ID, Okta, Google Workspace o OneLogin, en lugar de utilizar credenciales de WordPress independientes.
Desarrollado por Xecurify, miniOrange es una familia de siete plugins, con una versión gratuita que cuenta con 10 000 descargas y 30 000 usuarios para los otros seis.
Google ha corregido la vulnerabilidad CVE-2026-0075, un fallo de elevación de privilegios en ContactsProvider2 de Android. Este error permite acceder a la base...
Leer artículo →NVIDIA ha anunciado que su servicio de streaming de juegos en la nube, GeForce NOW, ahora es totalmente compatible con la versión de Windows de Mozilla Firefox....
Leer artículo →Oracle ha publicado 943 nuevos parches de seguridad en su Actualización Crítica de Seguridad de agosto de 2026, que corrigen vulnerabilidades en toda su cartera...
Leer artículo →