Le journal DFS
SAML
-
CVE-2026-55210 : takeover de comptes locaux via SAML SSO dans Joplin Server
P3 · Élevée · CVE-2026-55210 — Joplin Server corrige une prise de contrôle de compte dans les déploiements combinant authentification locale et SAML, lorsque l’e-mail affirmé…
-
WordPress : usurpation de compte via SAML Single Sign On
P3 · Élevée · CVE-2026-82842 — Le plugin WordPress SAML Single Sign On antérieur à 6.0.0 ignore le critère configuré pour associer une identité SSO entrante…