Критична уразливість обходу автентифікації в розширеннях Joomla miniOrange SAML SSO

Критична уразливість в розширеннях Joomla miniOrange SAML SSO дозволяє обходити автентифікацію та отримувати права адміністратора. Рекомендується оновлення та моніторинг.
CVE-2026-77998CVSS 10.0TLS

Критична уразливість обходу автентифікації в розширеннях Joomla miniOrange SAML SSO

Критична уразливість в розширеннях Joomla miniOrange SAML SSO дозволяє обходити автентифікацію та отримувати права адміністратора. Рекомендується оновлення та моніторинг.

CVSS
10.0 CRITICAL
EPSS
27.59%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Уразливість у розширеннях miniOrange SAML SSO для Joomla дозволяє неавторизованим зловмисникам обходити автентифікацію через неправильну перевірку підпису SAMLResponse. Це дає змогу увійти під будь-яким існуючим користувачем, включно з адміністраторами.

Бізнес-вплив

Ця критична уразливість з оцінкою CVSS 10.0 може призвести до повного компрометації Joomla-сайту, оскільки зловмисник отримує права будь-якого користувача без автентифікації. Це створює серйозний ризик для безпеки даних і цілісності системи, особливо для організацій, що використовують miniOrange SAML SSO для керування доступом.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від виробника розширень miniOrange SAML SSO і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до системи, зменшити мережеву експозицію та посилити моніторинг журналів автентифікації на предмет підозрілої активності. Для додаткової підтримки рекомендуємо звернутися до служби підтримки DataHouse для перевірки версій, управління патчами та аналізу логів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки