Defiantは9月7日(米国時間)、「PSA: Nearly 5 Million Attacks Blocked Targeting 0-Day in BackupBuddy Plugin」において、WordPressのプラグインであるBackupBuddyにあるゼロディ脆弱性が積極的に悪用されていると伝えた。この脆弱性により、認証されていないユーザーが、影響を受けるWebサイトから機密情報を含む可能性のある任意のファイルをダウンロードできると報告されている。 BackupBuddyプラグインはWordPressサイトのバックアップを簡単に管理できるよう設計されている。このプラグインにはバックアップファイルをローカルにダウンロードできる機能が提供されており、この機能に問題があることが明らかとなった。サーバに保存されたバックアップファイルが認証されていないユーザーにダウンロードされてしまう