El desarrollador del plugin WordPress Admin Menu Editor Pro, Janis Elsts, anunció que el sitio web adminmenueditor.com fue tomado el lunes y que la versión 2.35 se distribuyó con código malicioso que instala una puerta trasera (web shell). La actualización maliciosa estuvo disponible para descarga desde el sitio oficial aproximadamente entre las 06:00 y 13:00 UTC y fue instalada por al menos 230 clientes en más de 1.500 sitios WordPress.
Elsts publicó la versión limpia 2.36 a las 19:00 UTC del mismo día, pero los atacantes aún mantenían acceso al servidor e infectaron esa versión también. Esto sugiere que los responsables del ataque pudieron obtener privilegios de root.
Como medida de precaución, el desarrollador dejó el sitio web completamente offline y recomienda restaurar desde una copia de seguridad segura. Para los sitios afectados, la solución más fiable es volver a una versión anterior a septiembre 14; si no hay copia de seguridad disponible, se recomienda eliminar el plugin, el directorio /wp-content/object-cache/ y las opciones wp_ocache*. Se considera que la versión gratuita y la 2.34 están limpias.