據(jù)報(bào)道,使用3.0至3.9.2版本的WordPress平臺(tái)不久前被曝出了跨站腳本漏洞,多個(gè)使用WordPress的網(wǎng)站均受影響。該漏洞在可用于在評(píng)論功能里注入指定JavaScript腳本,該腳本能夠直接繞過用戶登錄需求直接發(fā)布,在管理員進(jìn)行評(píng)論管理時(shí)自動(dòng)執(zhí)行,并可導(dǎo)致站點(diǎn)遭受潛在安全攻擊威脅。
目前該跨站腳本漏洞會(huì)影響3.0至3.9.2采用WordPress平臺(tái)的網(wǎng)站,該漏洞最初由Klikki Oy于9月26日?qǐng)?bào)告,11月20日WordPress和IT企業(yè)發(fā)布報(bào)告稱,86%采用WordPress平臺(tái)的網(wǎng)站遭受此漏洞影響。Klikki Oy與WordPress表示正在著手修補(bǔ)此漏洞,而目前升級(jí)至4.0版本以上的網(wǎng)站并不受此漏洞影響。