Il pluginWordPress AI Engine, installato su oltre 100.000 siti web, conteneva una vulnerabilitàcritica (CVSS 8.8). Questa falla consentiva agli utenti autenticati con accesso a livello di abbonato di caricare file arbitrari tramite l'API REST a causa della mancata convalida del tipo di file nelle versioni 2.9.3 e 2.9.4. Lo sfruttamento della falla poteva consentire l'esecuzione di codice remoto. La vulnerabilità è stata corretta nella versione 2.9.5..