WordPress是一款内容管理系统。
由于某些未明输入在返回用户前未能正确过滤,攻击者可以利用漏洞在受影响站点上下文的用户浏览器会话中执行任意HTML和脚本代码。
0
WordPress Foliopress WYSIWYG Plugin 2.x
厂商补丁:
WordPress
-----
WordPress Foliopress WYSIWYG插件2.6.8.5版本以修复此漏洞,建议用户下载使用:
http://wordpress.org/plugins/foliopress-wysiwyg/changelog/
暂无评论