آسیب پذیری سیستم مدیریت محتوی wordpress
تابع alterSearchQuery در lib/controllers/CmdownloadController.php که در پلاگین CM Downloads Manager در سیستم مدیریت محتوی wordpress به کار رفته است به مهاجمان اجازه می دهد تا از راه دور کدهای PHP دلخواه خود را اجرا کنند.
وردپرس یک سیستم مدیریت محتوا برای سایتها و وبلاگ بوده و برای محتوای آموزشی، تجاری، علمی و... همچنین قابلیت ایجاد سایتهای اجتماعی با افزونههای قدرتمند همچون ،buddypress . ایجاد انجمن با افزونه bbpress و... را داراست که با زبان برنامه نویسی پی اچ پی نوشته شده و توسط مایاسکیوال پشتیبانی میشود.همچنین نسخه ای برای پستگرسکیوال نیز موجود میباشد این سیستم کاملاً رایگان و متن باز است.
پلاگین CM Downloads Manager نسخه 2.0.4 به قبل آسیب پذیر میباشد.