Prilikom upotrebe programskog paketa WordPress, tj. u radu njegovog dodatka WP Forum Server, uočene su dvije sigurnosne ranjivosti. Riječ je o naprednom forumu koji se koristi pri oblikovanju web stranica. Uočene ranjivosti posljedica su neispravne provjere ulaznih podataka prije vraćanja korisniku. Radi se o podacima predanim putem parametara "groupid" i "usergroup_id". Napadači to mogu iskoristiti za pokretanje XSS (eng. Cross Site Scripting) napada. Svim se korisnicima preporuča odgovarajuća nadogradnja.


Izvorni tekst preporuke
Idi na vrh