O plugin Awesome Import & Export para WordPress apresenta uma falha na verificação de permissões que permite a usuários autenticados, mesmo no nível de assinante, executar comandos SQL arbitrários. Com isso, um invasor pode criar uma conta administrativa e comprometer totalmente o site.