EILMELDUNGEN LIVE
🪟 Windows TippsHow to Speed Up Windows 11 and Improve Performance(25.08.2026 um 03:41 Uhr)
🪟 Windows TippsFix Microsoft Store Not Opening in Windows 11(25.08.2026 um 05:25 Uhr)
🪟 Windows TippsHow to Delete Printer Driver In Windows 11(26.08.2026 um 04:41 Uhr)
🪟 Windows TippsHow to Connect and Pair Airpods to Windows 11 PC Laptop(27.08.2026 um 04:09 Uhr)
🪟 Windows TippsHow to Change Cursor Size, Theme and Color in Windows 11(27.08.2026 um 04:51 Uhr)
⚠️ Malware / Trojaner / VirenPost-DEF CON phishing campaign delivered AMOS and NetSupport malware(24.08.2026 um 09:42 Uhr)
⚠️ Malware / Trojaner / VirenFake GTA 6 Demo Alert: One Click Could Steal Your Passwords(27.08.2026 um 08:00 Uhr)
🪟 Windows TippsHow to Speed Up Windows 11 and Improve Performance(25.08.2026 um 03:41 Uhr)
🪟 Windows TippsFix Microsoft Store Not Opening in Windows 11(25.08.2026 um 05:25 Uhr)
🪟 Windows TippsHow to Delete Printer Driver In Windows 11(26.08.2026 um 04:41 Uhr)
🪟 Windows TippsHow to Connect and Pair Airpods to Windows 11 PC Laptop(27.08.2026 um 04:09 Uhr)
🪟 Windows TippsHow to Change Cursor Size, Theme and Color in Windows 11(27.08.2026 um 04:51 Uhr)
⚠️ Malware / Trojaner / VirenPost-DEF CON phishing campaign delivered AMOS and NetSupport malware(24.08.2026 um 09:42 Uhr)
⚠️ Malware / Trojaner / VirenFake GTA 6 Demo Alert: One Click Could Steal Your Passwords(27.08.2026 um 08:00 Uhr)

10 🕛 kürzlich 1 Min Lesezeit 10 Leser online ️ CVE-RADAR
0

Attackers Target miniOrange SAML Flaws That Can Grant WordPress Admin Access

Cyber Threat & Vulnerability Dossier CVSS 9.5 CRITICAL EPSS 94.5%
CVE-2026-61979
ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔑 Geringe Nutzerrechte nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Plugin / Theme im WP-Dashboard auf die neueste Version aktualisieren oder temporär deaktivieren.
️ Im CVE-Radar öffnen
↗ Quelle (The Hacker News)
🗣️ Stimme:

Bad actors are attempting to exploit two severe unauthenticated authentication bypasses in the Xecurify miniOrange SAML 2.0 Single Sign On plugin that make it possible for an attacker to sign in as any WordPress user, including administrators. The vulnerabilities, as disclosed by Patchstack, are listed below - CVE-2026-61979 (CVSS score: 8.1) - An...

Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf thehackernews.com.
↗ Original-Artikel auf thehackernews.com lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
172 Fachleser & IT-Security Experten haben diesen Report heute geteilt
Teilen mit Netzwerk & Team:

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 43%
🟡 In Evaluierung 31%
🟢 Keine Auswirkung 16%
Spannende Innovation 10%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
2 Quellen
MISP v2.5.45
2 Quellen
fscan v2.2.1
2 Quellen
joern v4.0.612