Ataques contra WordPress explotando vulnerabilidades de autenticación en plugin miniOrange
Ciberdelincuentes están aprovechando dos vulnerabilidades críticas en el plugin miniOrange SAML 2.0 Single Sign On para WordPress con el fin de eludir…
Si ejecutas WordPress con miniOrange SAML 2.0 SSO, revisa de inmediato si tienes parches disponibles del proveedor. Desactiva temporalmente el plugin si no hay solución oficial disponible y no puedes aplicar mitigaciones alternas. Monitorea logs de acceso en busca de intentos de autenticación anómalos o creación de cuentas administrativas no autorizadas.