Execução Remota de Código no WordPress wpDiscuz 7.0.4
Existe uma vulnerabilidade de Execução Remota de Código no plugin gVectors wpDiscuz 7.0 até 7.0.4 para WordPress, que permite que usuários não autenticados façam upload de qualquer tipo de arquivo, incluindo arquivos PHP, por meio da ação AJAX wmuUploadFiles.