Op verscheidene websites en via enkele Twitter berichten is vandaag een bericht geplaatst over een mogelijk aanwezige Cross Site Scripting kwetsbaarheid in WordPress 3.2.1. De bewering was dat door middel van het plaatsen van HTML/JavaScript code in een reactie een XSS Injection mogelijk was. Deze kwetsbaarheid over WordPress 3.2.1 is geheel ten onrechte. Andrew Nacin, één van de WordPress core developers melde dat deze kwetsbaarheid niet juist was. Het bleek dat de ‘ontdekkers’ van de Cross Site Scripting kwetsbaarheid de XSS Injection uitvoerde als admin of editor. Een gewone gebruiker heeft niet de rechten om ongefilterde HTML te plaatsen. Een Admin of Editor wel.
