U radu programskog paketa WordPress, tj. njegovog dodatka SimpleMail, uočeno je više sigurnosnih propusta. Riječ je o programu za upravljanje web sadržajem koji se često koristi kao alat za uređivanje blogova, a napisan je u programskom jeziku PHP. Ranjivosti su posljedica neispravne provjere ulaznih podataka predanih putem polja "To", "From", "Date" i "Subject" u e-mailu. Napadači ih mogu iskoristiti za XSS napad. Trenutno nije dostupna službena nadogradnja.


Izvorni tekst preporuke
Idi na vrh