آسیب پذیری در ورود به افزونه ثبت نام وردپرس
موسسه خبری سایبربان: در این آسیبپذیری که در افزونه Simple Login Registration میباشد، ورودی منتقل شده از طریق "نام کاربری" به صفحه ورود به سیستم قبل از بازگشت به کاربر به خوبی بررسی نمیشود که این میتواند برای اجرای کدهای دلخواه و ورود کد اسکریپت در مرورگر کاربر مورد سوءاستفاده قرار گیرد.
حملات XSS و به عبارتی حملات Cross site scripting از روشهای نفوذ و گرفتن دسترسی غیر مجاز از یک وبگاه است که به منظور دستیابی به دادههای کاربر مانند نام کاربری، رمز عبور و یا کوکیها (Cookie) به کار برده میشود.
این آسیب پذیری در نسخه 1.0.1 گزارش شده است که البته سایر نسخهها نیز ممکن است تحت تاثیر این آسیب پذیری قرار داشته باشند .