Hackers exploram falhas críticas no SAML SSO do miniOrange para sequestrar contas de administrador do WordPress
Falhas críticas no plugin miniOrange SAML permitem takeover de admin WordPress. CVEs com CVSS 9.8 estão sendo explorados em ataques ativos.