Otkrivena su i ispravljena dva sigurnosna propusta programskog paketa WordPress. Radi se o paketu za vođenje blogova. Propusti se javljaju kao posljedica neispravne provjere ulaznih podataka prije vraćanja korisniku. Riječ je o podacima predanim preko parametara "eshoptemplate", "action" i "viewemail" datoteci wp-admin/admin.php. Napadači ranjivosti mogu iskoristiti za izvođenje XSS napada. Svim se korisnicima preporuča upotreba nove inačice.


Izvorni tekst preporuke
Idi na vrh