Filtrado por assunto

Miniorange

Newsletters que abordam este assunto

Encontradas 2 newsletters sobre "Miniorange"

8 notícias

Cybersec-1m - 25/08/2026

Suas notícias de cibersegurança em 1 minuto

Ataques exploram falhas no miniOrange SAML para WordPress

Agentes maliciosos estão explorando duas graves falhas de contorno de autenticação não autenticadas no plugin Xecurify miniOrange SAML 2.0 Single Sign On para WordPress, permitindo que invasores acessem sistemas como administradores por meio de escalação de privilégios.

9 notícias

Cybersec-1m - 13/07/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica em plugin WordPress OAuth permite acesso de administrador a hackers

Uma vulnerabilidade crítica de contorno de autenticação (CVE-2026-57807), com pontuação CVSS 9.8, foi descoberta no plugin miniOrange OAuth SSO para WordPress, permitindo que atacantes não autenticados obtenham acesso de administrador. A falha afeta todas as versões até a 38.5.8 e ainda não possui correção oficial disponível pelo fornecedor.