Description
WordPress Plugin Ad Invalid Click Protector (AICP) contains malicous code. Exploiting this issue may allow an attacker to create a new administrative user account, thus compromising the affected application, and possibly the webserver or computer. WordPress Plugin Ad Invalid Click Protector (AICP) version 1.2.9 is affected.
Remediation
Update to plugin version 1.2.11 or latest
References
Related Vulnerabilities
Oracle JRE Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2026-22016)
SugarCRM Missing Authorization Vulnerability (CVE-2020-7472)
Apache Tomcat Permissions, Privileges, and Access Controls Vulnerability (CVE-2016-0762)