Sorra próbálják a támadók, hogy vajon mindenki frissítette-e a népszerű WordPress plugint, a File Managert.
A WordPress File Manager nevű pluginjében egy nulladik napi sérülékenységet fedeztek fel a biztonsági szakemberek: a hiba kihasználásával a támadó kártékony fájlokat képes feltölteni az adott weboldalra.
Ezek segítségével a támadó át tudja venni az ellenőrzést a weboldal felett, és mondjuk egy botnet hadsereg katonájává alakítja azt át. A kártékony kódot a WordPress újbóli telepítésével törölhetjük ki.