Uma falha no plugin ZoomSounds – WordPress Wave Audio Player with Playlist permite que invasores não autenticados enviem dados manipulados pelo parâmetro “margs”. Se outro plugin ou tema instalado oferecer uma cadeia POP (pop chain), o invasor pode acabar excluindo arquivos, acessando dados sensíveis ou até executando código de forma remota.