Уязвимость обнаружена в плагине WordPress. Плагин ускоритель мобильных страниц (AMP), ускоряет рендеринг веб-сайтов на мобильных устройствах. Хотя плагин был удален из официальных репозиториев WordPress, он был ранее загружен более 100 000. раз. Администраторы веб-сайтов, работающие на самой популярной системе управления контентом (CMS), которые хотели установить плагин через панель администратора WordPress, увидели сообщение «Плагин был удален и не может быть загружен». Причиной удаления плагина стало обнаружение ошибки, которая позволяла хакерам устанавливать бэкдоры на веб-сайты работающие на WordPress, вредоносный код мог создавать и настраивать учетные записи пользователей с правами администратора. В блоге авторов плагина есть сообщение о том, что оно было временно изъято из официальных репозиториев и через несколько дней после удаления ошибок безопасности оно появится снова. Авторы не раскрывали подробности об этой уязвимости, они только говорили, что ее можно использовать для в