Η WordPress μόλις κυκλοφόρησε την ενημερωμένη έκδοση ασφαλείας 4.5.2. Οι σημειώσεις έκδοσης της WοrdPress 4.5.2 αναφέρουν ότι, η προηγούμενη έκδοση 4.5.1 αλλά και οι παλαιότερες επηρεάζονται από μερικές ευπάθειες μέσω του Plupload, μια βιβλιοθήκη τρίτων που χρησιμοποιεί η WοrdPress για τη μεταφόρτωση αρχείων.
Οι εκδόσεις WordPress 4.2 έως και 4.5.1 είναι ευάλωτες σε reflected XSS που χρησιμοποιούν ειδικά κατασκευασμένα URIs μέσω του MediaElement.js, τη βιβλιοθήκη τρίτων που χρησιμοποιείται από συσκευές αναπαραγωγής πολυμέσων.




