Une faille critique touche All-in-One WP Migration and Backup, un plugin installé sur plus de cinq millions de sites WordPress. Un mécanisme d’injection SQL a été découvert et il est capable de livrer aux attaquants les clés d’administration complètes d’un site, à partir d’une simple donnée soumise sans connexion préalable.