Dieser Exploit, der auf WordPress-Versionen 2.1.3 bis 2.8.2 läuft, ermöglicht nicht authentifizierten Angreifern, zusätzliche SQL-Abfragen zu vorhandenen Abfragen hinzuzufügen, mit denen sensible Informationen aus der Datenbank abgerufen werden können.