المعرف المنشور للثغرة عالية الخطورة في إضافة All-in-One WP Migration and Backup.
تسمح ثغرة SQL injection غير موثقة للمهاجمين بتنفيذ تعليمات برمجية عن بُعد والسيطرة على مواقع تستخدم إضافة All-in-One WP Migration and Backup. أصدرت ServMask الإصلاح في الإصدار 7.110، لكن نحو 3.25 مليون موقع ما زال يشغل إصداراً معرضاً للخطر وفق الأرقام الواردة في التقرير.