خدمة وذراع أمن سيبراني أُبلغت عبرها ServMask بالثغرة بعد اكتشافها والتحقق منها.
تُستغل ثغرة خطيرة في إضافة Elementor Pro بعد أيام من إصلاحها، ما يتيح رفع ملفات PHP خبيثة وتنفيذ أوامر عن بُعد على خادم الموقع. وتقول Wordfence إن جدارها الناري حجب أكثر من 190 ألف محاولة استغلال بين 19 و23 أغسطس.
تسمح ثغرة SQL injection غير موثقة للمهاجمين بتنفيذ تعليمات برمجية عن بُعد والسيطرة على مواقع تستخدم إضافة All-in-One WP Migration and Backup. أصدرت ServMask الإصلاح في الإصدار 7.110، لكن نحو 3.25 مليون موقع ما زال يشغل إصداراً معرضاً للخطر وفق الأرقام الواردة في التقرير.