Pour exploiter la vulnérabilité du plugin UpdraftPlus, l’attaquant doit disposer d’un compte actif. Cette faille de sécurité est donc susceptible d’être utilisée uniquement dans le cadre d’une attaque ciblée. Toutefois, même si cela restreint les possibilités d’attaque de votre site WordPress, il faut garder en tête que les conséquences d’une attaque ciblée sont graves car l’attaquant peut prendre le contrôle de votre site web et accéder à votre base de données. Pour un site e-commerce, une telle faille de sécurité peut être très dangereuse car la base de données contient toutes les commandes et données clients. Même pour un site non e-commerce, le résultat d’une attaque ciblée peut être grave car l’attaquant peut effectuer des clones de votre site, ce qui aura un impact désastreux sur le référencement de votre site.