אתר Sucuri מדווח כי התגלתה פרצת אבטחה בתוסף וורדפרס בשם Social Warfare. פרצת אבטחה זו מאפשרת מתקפות XSS (פרצת אבטחה המאפשרת Scripting בין אתרים) ועד כה נראה כי הפרצה השפיעה על למעלה מ- 70,000 אתרי וורדפרס! חברת פיתוח הפלאגין פרסמה עדכון גירסה – מומלץ מאד למשתמשי וורדפרס העושים שימוש בפלאגין זה לעדכן מיידית את הפלאגין לגירסתו המתוקנת.

פלאגין Social Warfare לאתרי וורדפרס נבנה על ידי קבוצת מומחים לשיווק מידה חברתית והוא מיועד להגדיל את התנועה הנכנסת לאתר וורדפרס באמצעות שיתוף תכני האתר ברשתות חברתיות. חברת פיתוח הפלאגין טוענת כי רוב תוספי וורדפרס אשר נועדו להגדלת התנועה הנכנסת לאתר באמצעות שיתוף תכנים ברשתות חברתיות, גורמים להאטה בטעינת דפי האתר, בעוד פלאגין Social Warfare פועל באתרי וורדפרס במהירות ואינו גורם להאטת האתר. כמו כן טוענת חברת הפיתוח כי פלאגין Social Warfare מספק לחצנים אטרקטיביים לשיתוף ואלו מתאימים לכל מסך בכל רזולוציה.

אתר Sucuri מציין בדוח שלו כי הקוד הפגיע בפלאגין Social Warfare מאפשר לתוקפים להזריק תוכן זדוני לאתר וורדפרס ובמקרה הנוכחי של סכנה למתקפות XSS, הקוד מאוחסן בבסיס הנתונים של אתר הוורדפרס ומאוחזר עם כל בקשה להצגת דף באתר.