الشركة المالكة لخدمة Wordfence التي حذرت من الاستغلال الفعلي للثغرة.
يستغل مهاجمون ثغرة حرجة غير موثقة في إضافة WooCommerce Wholesale Lead Capture لرفع ملفات PHP خبيثة والسيطرة المحتملة على مواقع ووردبريس. وقد حظرت Wordfence أكثر من 100 ألف هجوم، فيما يتعين على المسؤولين التحديث إلى الإصدار 2.0.3.2 أو أحدث وفحص آثار الاختراق.