Navegación

Los hackers atacan sitios de WordPress en ataques de elusión de autenticación de miniOrange.

fuente: https://www.bleepingcomputer.com/news/security/hackers-target-wordpress-sites-in-miniorange-auth-bypass-attacks/

Los hackers están intentando explotar dos vulnerabilidades críticas de omisión de autenticación en el plugin miniOrange SAML 2.0 Single Sign On para WordPress. Estas vulnerabilidades permiten falsificar respuestas SAML e iniciar sesión como administradores.

El plugin miniOrange SAML SSO convierte un sitio de WordPress en un proveedor de servicios SAML, permitiendo a los usuarios iniciar sesión a través de plataformas de identidad corporativa como Microsoft Entra ID, Okta, Google Workspace o OneLogin, en lugar de utilizar credenciales de WordPress independientes.

Desarrollado por Xecurify, miniOrange es una familia de siete plugins, con una versión gratuita que cuenta con 10 000 descargas y 30 000 usuarios para los otros seis.

Últimas noticias

03 DE JULIO, 2026

Se activan las reservas de nombres de usuario de WhatsApp: ¿Cuáles son las preocupaciones de seguridad para 2 mil millones de usuarios?

WhatsApp ha comenzado a permitir a los usuarios reservar nombres de usuario antes del lanzamiento de una función más amplia prevista para finales de este año, l...

Leer artículo
02 DE JULIO, 2026

Cisco finalmente confirma que los atacantes explotaron una vulnerabilidad en Unified CM.

Cisco confirmó que los atacantes están explotando una vulnerabilidad de Unified Communications Manager (Unified CM) que se corrigió a principios de junio. Unifi...

Leer artículo
02 DE JULIO, 2026

IBM lidera con chip de 0,7 nm para IA.

IBM ha superado a TSMC, Intel y Samsung al crear un chip de 0,7 nm con 100.000 millones de transistores para IA, rompiendo la barrera del nanómetro mediante un...

Leer artículo