Kritinio pavojingumo pažeidžiamumas „GiveWP“ įskiepyje, skirtame „WordPress“, leidžia neautentifikuotam užpuolikui vykdyti savavališkas komandas pagrindiniame serveryje. Ši RCE spraga paveikia „GiveWP“ versijas nuo 2.0.0 iki 2.9.2 ir yra išnaudojama per „file_upload“ ir „file_delete“ funkcijas.



