Tagesarchive: 8. Mai 2007

XSS-Lücken in WordPress-Themes

heise berichtete, dass es in diversen Themes für WordPress, darunter auch das Standard-Theme, eine XSS-Lücke gibt. Ihr könnt sehr einfach testen ob euer Theme ebenfalls betroffen ist, indem ihr ihn mit dieser Adresse aufruft: http://<URL>/index.php/index.php/"><script>alert()</script> Ein vorläufiger Workaround besteht jedoch … Weiterlesen

Veröffentlicht unter WordPress | Verschlagwortet mit | 2 Kommentare