Martedi 22 Settembre 2026 06:17:52 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#MiniOrange SAML


Le vulnerabilità di MiniOrange mettono l'SSO di WordPress dalla parte sbagliata della fiducia

Pubblicato: 25 Agosto 2026 16:19Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: NEONPALADIN

Due bug di bypass dell'autenticazione in un plugin di login SAML mostrano come un singolo errore di verifica possa trasformare l'identità federata in un punto debole alla porta d'ingresso di WordPress.

Un percorso di accesso fidato trasformato in una scorciatoia da amministratore

Pubblicato: 25 Agosto 2026 12:35Categoria: Sicurezza Cloud, SaaS e IdentitàArea: Nord America / USAAutore: SHADOWFIREWALL

Due falle critiche in un plugin WordPress SAML per il single sign-on mostrano quanto possa diventare fragile la fiducia nell'identità quando la gestione delle asserzioni va storto.

Accessi falsificati al varco: una falla SSO di WordPress trasforma la fiducia in una scorciatoia

Pubblicato: 25 Agosto 2026 12:27Categoria: Sicurezza Cloud, SaaS e IdentitàArea: Nord America / Stati UnitiAutore: AUDITWOLF

Due bug di bypass dell'autenticazione in un plugin SAML per WordPress stanno attirando attenzione attiva perché potrebbero consentire a un attaccante non autenticato di arrivare come un utente esistente, incluso un amministratore.

Quando l'SSO diventa fuori controllo: due criticità gravi di miniOrange mettono a rischio la fiducia in WordPress

Pubblicato: 25 Agosto 2026 12:25Categoria: Sicurezza del cloud, SaaS e identitàArea: North America / USAAutore: SHADOWFIREWALL

Una coppia di bug gravi in un plugin di accesso SAML per WordPress mostra come un singolo errore di verifica possa trasformare l'identità federata in accesso non autorizzato.