Tým společnosti Patchstack odhalil kritickou zranitelnost pluginu Essentials Addons for Elementator ve verzi 5.0.4 a starší. Pomocí tohoto pluginu může útočník jednoduchým zavoláním GET nebo POST požadavku na server načíst lokálně uložený soubor na serveru.
Zranitelnou verzi pluginu využívá okolo milionu uživatelů, z toho přibližně 600.000 dosud neprovedlo aktualizaci na poslední bezpečnou verzi.
Více informací najdete na webu Bleepingcomputer.