Hakeriai bando išnaudoti dvi kritines autentifikavimo apėjimo pažeidžiamumo spragas „miniOrange SAML 2.0 Single Sign On“ papildinyje, skirtame „WordPress“, kurios leidžia suklastoti SAML atsakymus ir prisijungti kaip administratoriams. Šios spragos aktyviai išnaudojamos. IT saugumo specialistams būtina nedelsiant atnaujinti paveiktas sistemas.



