កម្មវិធី KingComposer ដែលជាកម្មវិធីជំនួយ WordPress ត្រូវបានគេរកឃើញថា ទទួលបានការដំឡើងដោយគេហទំព័រប្ល WordPress ចំនួនច្រើនជាង ១០០,០០០ ។ លើសពីនេះ គេហទំព័រទាំងនោះត្រូវគេរកឃើញថា មានភាពងាយរងគ្រោះដោយសារកំហុសCross-Site Scripting។
ភាពងាយរងគ្រោះរកឃើញដោយក្រុមសន្តិសុខ Wordfence ជាមួយនឹងក្រុមផលិតកម្មវិធីជំនួយ KingComposer Drag និងក្រុម Drop page ។ ភាពងាយរងគ្រោះនោះអាចបណ្តាលឲ្យក្រុមហេគឃ័រចុចលើតំណ(link)ព្យាបាទ ដែលអាចបញ្ជូនជនរងគ្រោះទៅគេហទំព័រដែលមានមេរោគ payload ។
ក្រុម Wordfence Threat Intelligence បានរកឃើញភាពងាយរងគ្រោះនៅថ្ងៃទី១៥ ខែមិថុនា ឆ្នាំ ២០២០ ហើយអ្នកអភិវឌ្ឍន៍កម្មវិធីជំនួយជួសជុលវានៅថ្ងៃទី២៩ ខែមិថុនា ឆ្នាំ២០២០ ៕
ប្រែសម្រួល៖ ប៉ោក លក្ខិណា
ប្រភពព័ត៌មាន Gbhacker ផ្សាយថ្ងៃទី១០ ខែកក្កដា ឆ្នាំ២០២០