E clar, e anul Wordpress.
Dupa cele doua exploituri descoperite in Aprilie (Vulnerabilitate Wordpress si Vulnerabilitate Wordpress), SUCURI anunta inca una: https://blog.sucuri.net/2015/05/jetpack-and-twentyfifteen-vulnerable-to-dom-based-xss-millions-of-wordpress-websites-affected-millions-of-wordpress-websites-affected.html
De data asta insa este oarecum mai grav, in sensul in care unul dintre exploitul este la nivelul unei teme (Twenty-Fifteen: https://make.wordpress.org/core/2014/09/09/twenty-fifteen/ ) care este instalata default, deci prezenta in orice instalare de Wordpress existenta. Aceasta vulnerabilitate XSS necesita accesarea unui anumit link, acest fapt scazand gradul de severitate al problemei. Totusi, daca un administrator al Wordpress-ului instalat face acest lucru, atacatorii pot primi drepturi depline de acces.
Verificati deci de urgenta daca rulati pachetul genericons . Daca da, stergeti pur si simplu fisierul example.html care este continut in acesta.