اسم أطلقه الباحثون على سلسلة استغلال في نواة WordPress تسمح بتثبيت قالب وتشغيل شفرة PHP بعد زيارة مسؤول مسجل الدخول لرابط معد خصيصاً.
كشف باحثون تفاصيل وثغرة CSRF في نواة WordPress تتيح، دون حاجة إلى حساب للمهاجم، إجبار موقع على تثبيت قالب وتشغيل شفرة PHP، شريطة أن يزور مسؤول مسجل الدخول رابطاً مُعداً خصيصاً. عالجت WordPress المشكلة في الإصدار 7.1.1، بينما أصبح الاستغلال التجريبي متاحاً علناً.