Cet exploit, qui fonctionne sur les versions 2.1.3 à 2.8.2 de WordPress, permet à des attaquants non authentifiés d'ajouter des requêtes SQL supplémentaires aux requêtes existantes, qui peuvent être utilisées pour extraire des informations sensibles de la base de données.