Una vulnerabilità critica in un plugin di WordPress utilizzato da 90.000 siti è attualmente in fase di sfruttamento attivo, e gli attaccanti stanno ottenendo l'esecuzione remota di codice con un singolo upload.