آسیب پذیری wordpress
وردپرس یک سیستم مدیریت محتوا برای ایجاد سایتها و وبلاگ هاست. همچنین قابلیت ایجاد سایتهای اجتماعی با افزونههای قدرتمند همچون buddypress را داراست که با زبان برنامه نویسی PHP نوشته شده و توسط My SQL پشتیبانی میشود این سیستم کاملاً رایگان و متن باز است.
آسیب پذیری XSS موجود در wordpress به مهاجمان اجازه می دهد تا از راه دور دستورات SQL دلخواه خود را از طریق پارامترهای ss_id اجرا کند. این آسیب پذیری در ss_handler.php موجود می باشد.