Vlasnicima WordPress web stranica, koji koriste ThemeGrill teme savjetovano je aลพuriranje jednog od pluginova koji dolaze u paketu s temama, kako bi sprijeฤili potencijalne napade.
Ranjivost je otkrivena u okviru ThemeGrill Demo Importer plugina, koji se prema posljednjim izvjeลกtajima nalazi na ฤak 200 tisuฤa siteova. Sigurnosni istraลพivaฤi su utvrdili da su starije verzije ovog plugina osjetljive na napade koji se mogu izvesti s udaljenosti, i tako na ranjive lokacije otpremati maliciozne pakete te pogoฤene portale resetirati tako da ostanu bez svog sadrลพaja.
Ranjivost pogaฤa sve ThemeGrill Demo Importer pluginove izmeฤu verzija 1.3.4 i 1.6.1, a ThemeGrill se veฤ pozabavio problemom i objavio verziju 1.6.2. Nova verzija je otporna na napade, a ovo je veฤ drugi WordPress bug otkriven od poฤetka 2020. godine, s obzirom na to da je u sijeฤnju sliฤnim propustom bilo pogoฤeno 80 tisuฤa siteova.