3 wtyczki do popularnego CMS’a WordPress posiadają podatności 0-day: Appointments, RegistrationMagic-Custom Registration Forms oraz Flickr Gallery. Ich wykorzystanie umożliwia instalację backdoora. Dostępne są już aktualizacje do w/w wtyczek.

CERT PSE zaleca zapoznanie się z informacjami o aktualizacjach i zastosowanie niezbędnych poprawek: