Los hackers están intentando explotar dos vulnerabilidades críticas de omisión de autenticación en el plugin miniOrange SAML 2.0 Single Sign On para WordPress. Estas vulnerabilidades permiten falsificar respuestas SAML e iniciar sesión como administradores.
El plugin miniOrange SAML SSO convierte un sitio de WordPress en un proveedor de servicios SAML, permitiendo a los usuarios iniciar sesión a través de plataformas de identidad corporativa como Microsoft Entra ID, Okta, Google Workspace o OneLogin, en lugar de utilizar credenciales de WordPress independientes.
Desarrollado por Xecurify, miniOrange es una familia de siete plugins, con una versión gratuita que cuenta con 10 000 descargas y 30 000 usuarios para los otros seis.
ASUS publicó la vulnerabilidad CVE-2026-75754 el 4 de septiembre de 2026. Esta vulnerabilidad de ASUS Control Center obtiene una puntuación CVSS máxima de 10.0....
Leer artículo →PostgreSQL ha publicado actualizaciones para solucionar una vulnerabilidad de seguridad que permite que una cuenta con el atributo REPLICATION ejecute código ar...
Leer artículo →A human attacker armed with frontier artificial intelligence models breached an enterprise network and seized root credentials in under 10 hours, a timeline tha...
Leer artículo →