معرّف الثغرة الحرجة الخاصة برفع الملفات بشكل تعسفي دون مصادقة في الإضافة.
يستغل مهاجمون ثغرة حرجة غير موثقة في إضافة WooCommerce Wholesale Lead Capture لرفع ملفات PHP خبيثة والسيطرة المحتملة على مواقع ووردبريس. وقد حظرت Wordfence أكثر من 100 ألف هجوم، فيما يتعين على المسؤولين التحديث إلى الإصدار 2.0.3.2 أو أحدث وفحص آثار الاختراق.