Атаки на WordPress идут через обход SAML в miniOrange
Patchstack отследил CVE-2026-61979 и CVE-2026-15981 в miniOrange SAML 2.0 SSO. Исправления вышли в июле, но адвайзори описывал только бесплатную редакцию.

24 августа BleepingComputer пересказал находки Patchstack: два обхода аутентификации в плагине miniOrange SAML 2.0 SSO для WordPress — CVE-2026-61979 и CVE-2026-15981. Исправления вышли в июле, но публичный адвайзори касался только бесплатной редакции.
Что известно
- Patchstack присвоил CVE-2026-61979 и CVE-2026-15981 плагину miniOrange SAML 2.0 SSO.
- Исправления вышли в июле, но адвайзори описывал только бесплатную редакцию.
- CVE-2026-61979 принудительно включает HMAC-SHA1 и считает RSA-публичный ключ IdP общим секретом.
- CVE-2026-15981 считает ошибку проверки OpenSSL -1 успехом.
- DigitalOcean 16 августа заблокировала аномального администратора на Standard 16.1.9.
Takeaways
- Июльский фикс не означал полного публичного адвайзори для платных редакций.
- Обе ошибки ломают проверку: одна неверно использует ключ IdP, вторая игнорирует ошибку OpenSSL.
- Как минимум один хостер видел живое злоупотребление 16 августа.
Source: BleepingComputer


