Tri plaćena plugina tvrtke ShapedPlugin za WordPress bila su kompromitirana u napadu na opskrbni lanac, pri čemu su zaražene inačice distribuirane putem službenog sustava za ažuriranja. Zlonamjerni softver je instalirao lažni dodatak koji oponaša komponente WooCommerce, kradući pritom korisničke podatke i omogućavajući udaljeno pisanje datoteka.