מקור: CyberInsight by Cyzea

חוקרי אבטחה מדווחים על ניצול פעיל של פרצות אבטחה קריטיות מסוג עקיפת אימות בתוסף miniOrange עבור מערכת וורדפרס. הפגיעויות, המזוהות תחת המזהים CVE-2026-61979 ו-CVE-2026-15981, נוגעות לרכיבי ה-SAML של התוסף ומאפשרות לתוקפים להשיג גישה בלתי מורשית למערכות. על פי הדיווחים, הפרצות משפיעות על כ-40,000 אתרי וורדפרס ארגוניים המשתמשים בתוסף זה. לאור העובדה שמדובר בניצול פעיל של נקודות התורפה ברחבי הרשת, מומלץ למנהלי מערכות לוודא כי התוסף מעודכן לגרסה האחרונה המטפלת בכשלים אלו ולבחון הגדרות אבטחה נוספות כדי למנוע חדירה לאתרים וגישה למידע רגיש של משתמשים וארגונים.
