WordPress pluginy ohrozuje XSS zraniteľnosť
Blog Sucuri upozornil na Cross-site scripting (XSS) zraniteľnosť, túto obsahuje veľké množstvo pluginov pre WordPress. Jedná sa o funkciu add_query_arg() a remove_query_arg(), ktorú tieto pluginy používajú. Oficiálna WordPress dokumentácia (Codex) neuvádzala, že je potrebné tieto funkcie escapovať a veľa autorov sa...