PsychoGun ha descubierto una vulnerabilidad en el WP2.X de la cual se puede abusar para ataques Cross-Site-Scripting.
Coamndos al parametro “file” en el wp-admin/templates.php (si “action” esta en “update” ) no son filtrados correctamente, antes de regresa al usario.
El defecto se confirmo en la Version 2.1 Versiones anteriores podrian estar afectadas.

Solucion:
Actualizar a la Version 2.1.1.

Artículos relacionados: