10 баллов из 10 и 100 000 уязвимых сайтов. WordPress-плагин GiveWP сам создавал хакеру аккаунт для дальнейшего взлома
Популярный плагин GiveWP для сбора пожертвований на WordPress позволял атакующему начать взлом без учётной записи и в итоге выполнить произвольную системную команду на сервере.
