A vulnerabilidade resulta da ausência de validação adequada, permitindo que qualquer utilizador, mesmo sem autenticação, envie ficheiros ZIP maliciosos que são instalados como plugins no servidor. Com esta brecha, os atacantes podem ativar os plugins e executar código remoto, criar contas de administrador ocultas, instalar backdoors ou até alterar visualmente o site.
A exploração da falha já foi integrada em ferramentas automatizadas, facilitando ataques em larga escala. Segundo investigadores, já foram detetadas mais de 120 mil tentativas de exploração, sinalizando uma campanha maliciosa ativa e de grande alcance.
Os especialistas recomendam que os administradores de sites que utilizam o tema Alone atualizem imediatamente para a versão mais recente, removam o plugin vulnerável e realizem uma auditoria aos seus sistemas para identificar possíveis acessos não autorizados ou ficheiros suspeitos.