據(jù)報道,使用3.0至3.9.2版本的WordPress平臺不久前被曝出了跨站腳本漏洞,多個使用WordPress的網(wǎng)站均受影響。該漏洞在可用于在評論功能里注入指定JavaScript腳本,該腳本能夠直接繞過用戶登錄需求直接發(fā)布,在管理員進(jìn)行評論管理時自動執(zhí)行,并可導(dǎo)致站點(diǎn)遭受潛在安全攻擊威脅。
目前該跨站腳本漏洞會影響3.0至3.9.2采用WordPress平臺的網(wǎng)站,該漏洞最初由Klikki Oy于9月26日報告,11月20日WordPress和IT企業(yè)發(fā)布報告稱,86%采用WordPress平臺的網(wǎng)站遭受此漏洞影響。Klikki Oy與WordPress表示正在著手修補(bǔ)此漏洞,而目前升級至4.0版本以上的網(wǎng)站并不受此漏洞影響。