Mitmeid kriitilisi turvaauke laialt levinud ettevõttetarkvaras juba aktiivselt ära kasutatakse, sageli läbi lihtsate ründevektorite, nagu nõrk sisendi valideerimine ja avatud süsteemid.
WordPressi versioonides 6.9 ja 7.0 avastatud tuumhaavatavus wp2shell võimaldas anonüümsete HTTP-päringutega koodi käivitada ning see kõrvaldati turvavärskendustega 6.9.5 ja 7.0.2, mis rakendati sundkorras automaatvärskendustena.