
إن مكون WordPress الإضافي WordPress Popular Posts معرض لتحميل الملفات بشكل تعسفي بسبب عدم كفاية التحقق من نوع ملف الإدخال الموجود في ملف ~/src/Image.php مما يسمح للمهاجمين الذين لديهم مستوى وصول المساهم وما فوق بتحميل ملفات ضارة يمكن استخدامها للحصول على تنفيذ التعليمات البرمجية عن بعد.
إضافة WordPress Popular Posts لووردبريس معرضة لتحميل ملفات عشوائية بسبب عدم كفاية التحقق من نوع ملف الإدخال الموجود في ملف ~/src/Image.php مما يجعل من الممكن للمهاجمين ذوي مستوى المساهم وما فوقه تحميل ملفات ضارة يمكن استخدامها للحصول على تنفيذ كود عن بُعد.