ارتقای سطح دسترسی
دو آسیبپذیری شدید در افزونه miniOrange SAML 2.0 Single Sign-On وردپرس شناسایی شدهاند. مهاجمان با سوءاستفاده از این نقصها میتوانند احراز هویت را دور بزنند و به حساب کاربران، حتی مدیر سایت، دسترسی پیدا کنند. یکی از این آسیبپذیریها با شناسه CVE-2026-15981، امتیاز 9.8 از 10 را در سیستم CVSS دریافت کرده است. گزارشهای امنیتی همچنین نشان میدهند که مهاجمان در حال اسکن و تلاش برای سوءاستفاده از این نقصها هستند.