MiniOrange SAML WordPress : deux failles critiques permettent un accès administrateur
Une nouvelle alerte de sécurité concerne WordPress. Le plugin miniOrange SAML Single Sign On – SSO Login, utilisé pour mettre en place une authentification SSO via des fournisseurs comme Microsoft Entra ID, Google Workspace, Okta, Keycloak ou Salesforce, a été touché par deux vulnérabilités critiques d’authentification. Les failles identifiées sous les références CVE-2026-61979 et CVE-2026-15981…

