sunucu ile alakalı olacağını pek sanmıyorum versiyon 2.1.0.1
https://www.cvedetails.com/cve/CVE-2015-4671/
uzaktan index.php ye kod injekte edilebiliyor diyor buradaki vulnerability dokümanı. Changelogları inceleyip, 3.x versiyonuna geçemeseniz bile 2.x versiyonunun en yenisine geçmenizi tavsiye ederim.