Exploit-DB·26d ago[webapps] miniOrange 5.4.3 - Unauthenticated Auth Bypass#auth-bypass#miniorange#pocExploit / PoC
Security Affairs·Aug 25, 2026 criticalTwo CVSS 9.8 Auth Bypasses in miniOrange SAML WordPress Plugin Were Exploited Before Any Database Even Listed the Paid Editions as Vulnerable#actively-exploited#algorithm-confusion#authentication-bypass in the wild 5 min
The Hacker News·Aug 25, 2026 highAttackers Target miniOrange SAML Flaws That Can Grant WordPress Admin Access#authentication-bypass#digitalocean#miniorange in the wild 2 min
Patchstack·Aug 21, 2026 highOne slug, seven editions: the miniOrange SAML SSO bug that let anyone log in as your WordPress admin#authentication-bypass#digitalocean#miniorange