Pemasaran Digital
Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…
make IT easy

Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…
Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…
Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…
Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…
Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…
Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…
Testimoni
Temukan Layanan yang Sesuai dengan Kebutuhan Anda
Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

Dua celah serius pada plugin miniOrange SAML untuk WordPress sedang menjadi target penyerang. Jika berhasil, celah tersebut dapat membuat attacker login sebagai user WordPress lain, termasuk administrator.
Masalah ini berdampak pada Xecurify miniOrange SAML 2.0 Single Sign On. Dua celah yang ditemukan adalah CVE-2026-61979 dan CVE-2026-15981.
Karena serangan tidak membutuhkan login lebih dulu, pemilik website perlu segera memeriksa versi plugin mereka.
CVE-2026-61979 memiliki skor CVSS 8.1. Celah ini berasal dari masalah pada proses verifikasi signature dan dapat memicu privilege escalation.
Sementara itu, CVE-2026-15981 memiliki skor CVSS 9.8. Masalah ini dapat membuat signature yang salah dianggap valid.
Akibatnya, penyerang dapat membuat SAML response khusus. Setelah itu, plugin bisa memberikan akses sebagai user WordPress yang ditargetkan.
Dalam kondisi terburuk, attacker dapat memperoleh akses administrator tanpa mengetahui password akun tersebut.
Patchstack menemukan aktivitas scanning dari beberapa alamat IP. Polanya menunjukkan bahwa attacker mencoba mencari sebanyak mungkin website yang memakai plugin tersebut.
Selain itu, proof-of-concept juga sudah tersedia. Karena itu, risiko serangan pada website yang belum diperbarui menjadi lebih tinggi.
DigitalOcean menemukan masalah ini setelah melihat percobaan sesi administrator WordPress dari luar jaringan yang dipercaya. Dalam kasus tersebut, attacker sudah berhasil mendapatkan admin session cookie.
Untuk Standard Edition, CVE-2026-61979 sudah diperbaiki pada versi 17.0.5.
Kemudian, CVE-2026-15981 diperbaiki pada versi 17.0.6.
Oleh karena itu, pengguna sebaiknya memakai versi terbaru yang tersedia. Jangan berhenti pada versi 17.0.5 karena celah kedua membutuhkan update berikutnya.
Langkah utama adalah segera memperbarui plugin miniOrange SAML ke versi terbaru.
Selain itu, periksa user administrator WordPress dan sesi login yang aktif. Jika ada aktivitas yang tidak dikenal, reset password dan hentikan sesi tersebut.
Selanjutnya, cek log web server dan WordPress untuk mencari login yang tidak biasa. Jika website sebelumnya memakai versi rentan, lakukan pemeriksaan tambahan untuk memastikan tidak ada akun atau plugin berbahaya yang ditambahkan.
Dua celah miniOrange SAML menunjukkan bahwa kelemahan pada sistem Single Sign-On dapat berdampak langsung pada keamanan WordPress.
CVE-2026-15981 bahkan dapat memungkinkan attacker login sebagai administrator tanpa password. Karena exploit sudah tersedia dan aktivitas scanning telah terlihat, update plugin sebaiknya tidak ditunda.
Pada akhirnya, update cepat dan pemeriksaan aktivitas login menjadi langkah utama untuk menjaga website tetap aman.
Source: https://thehackernews.com/2026/08/attackers-target-miniorange-saml-flaws.html