De multiples vulnérabilités ont été découvertes dans
WordPress. Elles permettent à un attaquant de provoquer une
exécution de code arbitraire à distance, une injection SQL (SQLi)
et un contournement de la politique de sécurité. Le CERT-FR a
connaissance d'une preuve de concept publique.

