سلطت وكالة الأمن السيبراني في سنغافورة (CSA) الضوء على أن المكون الإضافي لعنصر واجهة المستخدم للعملات المشفرة "Cryptocurrency Widgets - Price Ticker & Coins List" لمنصة تطوير الويب WordPress يحتوي على ثغرة أمنية خطيرة يمكن استخدامها لاستخراج المعلومات الحساسة. وفقًا لبرنامج CVE الخاص بشركة الأمان، يتم توفير المكون الإضافي بواسطة بائع يُدعى "narinder-singh" وتم العثور على الإصدارات من 2.0 إلى 2.6.5 تحمل الثغرة الأمنية.
تسمح الثغرة الأمنية الموضحة أعلاه للمهاجم غير المصادق بإلحاق استعلامات SQL إضافية باستعلام موجود، وبالتالي استخراج معلومات حساسة من قاعدة البيانات. وصنف الاستشارة الأمنية الصادرة عن فريق الاستجابة للطوارئ السيبرانية في سنغافورة (SingCERT) ثغرة المكون الإضافي بـ 9.8/10، والتي تم تصنيفها على أنها "حرجة". (كوينتيليغراف)