miniOrange SAML SSO: Auth-Bypass macht jeden zum WordPress-Admin
Zwei kritische Lücken im miniOrange SAML SSO Plugin erlauben Anmeldung als WordPress-Admin. Angriffe laufen bereits – so prüfst du deine Version.
Zwei kritische Lücken im miniOrange SAML SSO Plugin erlauben Anmeldung als WordPress-Admin. Angriffe laufen bereits – so prüfst du deine Version.
CVE-2026-32475 erlaubt in Elementor Pro bis 4.2.1 das Hochladen und Ausführen von PHP-Dateien ohne Anmeldung. Version 4.2.2 schließt die Lücke.
Die WordPress Sicherheitslücke wp2shell (CVE-2026-63030 + CVE-2026-60137) erlaubt unauthentifizierte Codeausführung. Patch 6.9.5 und 7.0.2 sind da – jetzt aktualisieren.
Ein WordPress Supply-Chain-Angriff über die Plugins OptinMonster, TrustPulse und PushEngage traf 1,2 Millionen Seiten. So schützen Betreiber sich jetzt.