Tím spoločnosti Patchstack odhalil kritickú zranitelnosť pluginu Essentials Addons for Elementator vo verzii 5.0.4 a staršej. Pomocou tohoto pluginu môže útočník jednoduchým zavoláním GET alebo POST požiadavku na server načítať lokálne uložený soubor na servery.
Zranitelnú verziu pluginu využívá okolo milióna uživateľov, z toho přibližne 600.000 doteraz nevykonalo aktualizáciu na poslednú bezpečnú verziu.
Viac informácií nájdete na webe Bleepingcomputer.