Обновление WordPress 4.9.7 с фиксом уязвимости, которая позволяла удалять произвольный файл зарегистрированному пользователю с определенными правами через подмену пути в медиа-менеджере.
Оперативно обновляемся.
https://wordpress.org/news/2018/07/wordpress-4-9-7-security-and-maintenance-release/