news.mlab.sh
7 results
vulnerability

Attackers Target miniOrange SAML Flaws That Can Grant WordPress Admin Access

Attackers are exploiting two unauthenticated vulnerabilities in the miniOrange SAML 2.0 Single Sign On plugin for WordPress, allowing them to gain administrator access to vulnerable sites. The vulnerabilities stem from flaws in signature validation, and a proof-of-concept is available, leading to widespread scanning ac…

The Hacker News · 5d ago High