워드프레스 관리자 계정 뚫렸다…미니오렌지 SSO 취약점 실제 공격 악용
워드프레스 사이트의 미니오렌지 SAML 2.0 싱글사인온 플러 Plug-in에서 관리자 계정 탈취가 가능한 취약점이 발견되어 실제 공격에 악용되고 있다. CVE-2026-61979와 CVE-2026-15981로 명명된 이 취약점은 외부 공격자가 인증 절차를 우회할 수 있으며, 디지털오션 보안팀은 이미 관리자 계정 탈취 시도를 확인했다. 사용자는 즉시 해당 플러그인의 버전을 확인하고 업데이트해야 한다.