Genelde script taraflı oluşan açıklar ile içeriye atılan shell/phpmail dosyaları üzerinden spam mail çıkışı yapılabilmektedir.

Özellikle wordpress sitelerdeki eski ve w.arez tema ve eklentiler risk oluşturmaktadır. Bu durum sadece mail için değil site güvenliği ve genel sunucu güvenliğini de tehdit etmektedir.