Wordpressi REST Batch API valideerimispuudujääk võimaldab autentimiseelset kaugkoodi käivitamist (RCE), andes ründajale täieliku kontrolli veebilehe, andmebaasi ja majutuskeskkonna üle.
REST-i partii-lõpp-punkti indekseerimisviga võimaldab autentimata ründajatel saada WordPressi installatsioonide üle täieliku kontrolli, mistõttu tuleb kiiresti uuendada versioonile 6.9.5 või 7.0.2.
WordPressi versioonides 6.9 ja 7.0 avastatud tuumhaavatavus wp2shell võimaldas anonüümsete HTTP-päringutega koodi käivitada ning see kõrvaldati turvavärskendustega 6.9.5 ja 7.0.2, mis rakendati sundkorras automaatvärskendustena.